Студент из Воронежа рассказал, зачем ищет уязвимости в безопасности соцсети «ВКонтакте»
Программист показал, как можно восстановить удалённую переписку и узнать телефон пользователя
Студент из Воронежа Сергей Вакулин обнаружил несколько серьёзных проблем в безопасности соцсети «ВКонтакте». 18-летний парень показал, как можно восстановить удалённый диалог и найти номера телефонов пользователей.
Юный программист сначала отправлял информацию об этих уязвимостях администрации соцсети. Однако там проблемы не решали. Только после публикаций в СМИ ошибки устранили. Причём практически за сутки.
Как рассказал Сергей порталу «МОЁ! Online», он пока нигде не работает и проверкой безопасности соцсети занимается для саморазвития.
— Ну и, конечно, я хочу, чтобы пользователи чувствовали себя в безопасности, — говорит Сергей.
И действительно, обнаруженные Сергеем пробелы могли серьёзно навредить людям, зарегистрированным во «ВКонтакте».
— Например, если человек по ошибке отправил в переписке фото своего паспорта или какие-то ещё важные документы, а потом удалил их, его собеседник может восстановить эту информацию. Причём об этом никто не узнает, — говорит Сергей.
Эта же проблема была и в так называемых чатах (когда переписываются несколько собеседников). Любой из них мог добыть удалённую информацию втайне ото всех. Кроме того, в таком случае появлялась возможность пересылки восстановленной переписки другим пользователям.
Как говорит Сергей, администрация «ВКонтакте» не благодарила его за помощь в улучшении ресурса.
— Да я и не ждал, — удивляется Сергей нашему вопросу.
Сейчас воронежский студент, которого федеральные СМИ уже назвали «хакером», будет проверять безопасность Instagram.
Проблема защиты личных данных в соцсетях давно вышла за пределы разовых инцидентов. Специалисты советуют всем активным пользователям не выкладывать личную и ценную информацию не только в публичный доступ, но и в приватных переписках. Для передачи таких данных лучше использовать более защищённые каналы.
Читать все комментарии