Программный разработчик, известный под псевдонимом yoga2016, рассказал в своем блоге о возможной уязвимости движка "ВКонтакте", которая позволяет получать доступ к переписке пользователей.
С помощью сервиса статистики SimilarWeb можно увидеть 300 наиболее популярных материалов того или иного интернет-ресурса для анализа посещаемости, рассказал yoga2016 изданию TJournal. Применив эту возможность к сайту "ВКонтакте", он получил ссылки на личную переписку нескольких сотен случайных пользователей.
В сообщениях, к которым ему удалось получить доступ, также отображаются смайлики, фотографии и идентификаторы страниц пользователей.
yoga2016 считает, что SimilarWeb при сборе статистики популярности анализирует браузеры пользователей, чтобы знать, какие материалы они просматривают чаще всего, и переписка попадает в число "популярных материалов".
Комментируя ситуацию, представители социальной сети предположили, что переписку могут "раскрывать" неофициальные приложения-клиенты "ВКонтакте". …
Свежие комментарии