Уязвимость в «ВКонтакте» позволяла просматривать список пользователей приложений | Новости ИТ

Уязвимость в «ВКонтакте» позволяла просматривать список пользователей приложений

slava 7 Май, 2018 09:41 ДП | Категория Все новости | Нет комментариев

uyazvimost-v-vkontakteПользователи «ВКонтакте» обнаружили в социальной сети уязвимость, позволяющую с помощью поиска по людям просматривать всех, кто использовал то или иное приложение.

Для успешной эксплуатации проблемы достаточно подставить числовой идентификатор приложения со знаком минус в в ссылку вида «https[://]vk.com/search?c[photo]=0&c[group]=[идентификатор приложения]».

Таким образом можно увидеть список всех пользователей, использующих какое-либо приложение. Если сайт поддерживает авторизацию с помощью соцсети, злоумышленник может с помощью идентификатора определить, является ли человек посетителем данного ресурса.

По словам представителей «ВКонтакте», уязвимость была оперативно устранена вскоре после обнаружения, однако неизвестно, как долго просуществовала данная проблема.


Похожие новости:

Автор: slava

Комментарии:

Добавить комментарий


Яндекс.Метрика Украина онлайн
© 2012-2017 copyright Новости ИТ