Абонент «Билайна» с новыми SIM-картами получила доступ к привязанным к ним чужим аккаунтам «ВКонтакте» Статьи редакции

Старые мобильные номера «Билайна», когда-то принадлежавшие пользователям «ВКонтакте», позволили новому владельцу получить доступ к привязанным к ним аккаунтам соцсети. Об этом TJournal рассказала одна из читательниц.

Возможность получить доступ к профилям «ВКонтакте» по вновь поступившим в продажу неактивным телефонным номерам обнаружила интернет-маркетолог Лина Молотова.

Купив в одном из офисов «Билайн» несколько SIM-карт, она попыталась использовать их для регистрации страниц в социальной сети, однако столкнулась с тем, что аккаунты с такими мобильными номерами уже существуют.

После ввода в форме регистрации имени, фамилии, пароля и пришедшего на телефон кода подтверждения, девушка увидела сообщение, предлагавшее либо создать новый аккаунт, либо войти в уже существующий старый профиль, привязанный к указанному номеру. При выборе чужой страницы, пароль аккаунта автоматически менялся на новый, только что введённый пользовательницей.

Так было с двумя аккаунтами. Доступа к одному получить так и не удалось, так как восстановление там шло через электронную почту. Второй аккаунт не имел привязанной почты, и мне оставалось всего лишь ввести свою. Но что было бы, если я выбрала «Создать новую страницу»? Если я попытаюсь восстановить пароль, SMS с кодом придёт на два разных смартфона? И сможет ли та девочка, чей аккаунт был доступным только через почту, залогиниться, если я включу двухфакторную авторизацию, а активная SIM-карта у меня? Лина Молотова, интернет-маркетолог

Во «ВКонтакте» редакции TJournal подтвердили, что подобные проблемы действительно могут возникать при повторной активации принадлежавших когда-то другим пользователям соцсети мобильных номеров. Как уточнил пресс-секретарь соцсети Георгий Лобушкин, избежать неприятностей можно используя для защиты аккаунта два способа верификации.

Да, к сожалению, по вине операторов связи такое случается. И именно по этой причине мы ввели двухфакторную авторизацию этим летом. Георгий Лобушкин, пресс-секретарь «ВКонтакте»

В официальном твиттере «Билайна» представители оператора пояснили, что конкретного срока, по истечении которого чей-то старый номер может снова поступить в продажу, не существует. Как сообщили в компании, узнать о наличии того или иного номера в продаже можно только придя в офис.

Двухфакторная модель аутентификации при входе в профиль появилась во «ВКонтакте» в июне этого года. Помимо логина и пароля пользователи могут настраивать подтверждение личности по SMS или использовать специальные резервные коды, каждый из которых действует только один раз. С помощью кодов можно подтверждать вход, не имея под рукой мобильного телефона.

0
73 комментария
Написать комментарий...
Снежный рубин

Купи стартовый пакет билайн и получи аккаунт в вконтакте бесплатно

Ответить
Развернуть ветку
Печальный хот-дог

Такой дикий баян.

И при чём здесь конкретно Билайн, если это у всех операторов?

(Юзаю чью-то левую страницу на фейке, да, т.к. у новой симки Мегафона был старый номер)

Ответить
Развернуть ветку
Немой месяц

Почему человеку позволяют восстановить доступ к странице по номеру если он даже не знает имени профиля? Ну хотябы спрашивали бы имя профиля для приличия. Ато вконтакт же сразу тебе и профиль скажет какой привязан к номеру и пароль сменить предложит. Это не двухфакторная авторизация это однофакторная авторизация. Только один фактор есть. Владеешь номером значит владеешь и привязанным профилем.

Ответить
Развернуть ветку
1 комментарий
Входной Макс

Оператор здесь ни при чем.
У всех нормальных банков авторизация не проходит после замены сим-карты, даже с тем же номером.
ВК стоит сделать то же самое, это их косяк.
http://get-creditz.ru/posle-zamenyi-sim-kartyi-banki-dolzhnyi-budut-otklyuchat-klientov-ot-sms-obsluzhivaniya/

Ответить
Развернуть ветку
Истинный франт

ВК - это фигня. Но вот, например, потерять номер, на который привязан Сбербанк-Онлайн - это пострашнее будет.

Ответить
Развернуть ветку
3 комментария
Сельскохозяйственный дебаркадер

Сообщение без смысла

Ответить
Развернуть ветку
Длинный яд

Комментарий недоступен

Ответить
Развернуть ветку
Сознательный торшер

Это конечно замечательная история, Галина Петровна, но вот долг вам всё таки придётся отдать.

Ответить
Развернуть ветку
Мощный браслет

Я некоторое время пыталась доказать, что я не Екатерина Петровна и живу не в Екатеринбурге.

Ответить
Развернуть ветку
Немой месяц

Что там Лобушкин несёт? Они ввели обязательную привязку к телефону. Ну да. Только вопрос то в том что владеешь телефоном = владеешь профилем. Даже не надо знать адреса и имени профиля который привязан к телефону. ВКонтакт сам тебе скажет какой профиль привязан к номеру и предложит восстановить пароль через код в смс.

Ответить
Развернуть ветку
Утренний колос

Если подключен аутентификатор, простым номером телефона не обойтись, если я не ошибаюсь. Именно про это Лобушкин и написал.

Ответить
Развернуть ветку
1 комментарий
Слепой ихтиандр
>Даже не надо знать адреса и имени профиля

Хорошая попытка, Билайн. Но вместо логина в виде e-mail мы давно используем номер телефона. Адреса электронной почты у вас может и не быть.

Ответить
Развернуть ветку
11 комментариев
Истинный франт

Всё, что привязано к номеру, подвержено этой уязвимости.
WhatsApp, Viber, Telegram, Qiwi...

Ответить
Развернуть ветку
3 комментария
Любопытный Артем

Вот оно мобильное рабство

Ответить
Развернуть ветку
Должностной калькулятор

вот так и угоняют паблики-миллионники

Ответить
Развернуть ветку
Тонкий бас

Для обычного юзера забыть привязать номер - косяк. Для админа паблика на мульен - преступление.

Ведь какая тут история? Как с забытыми ключами. Если я потеряю ключи, их кто-то найдет и откроет дверь, то виноваты не производители замков. Виновата я.

А если я также поступлю с ключами от офиса на работе и сейфа в нем?

Ответить
Развернуть ветку
10 комментариев
Новогодний Денис

Очень старался тема, у меня билайн отобрал номер из-за того что 180 никто не пользовался платными услугами, номер они ни в какую не возвращают, а сменить на всех сервисах пока нет возможности. Вот им говорю, с карт сбербанка пропадут деньги - буду писать на вас в суд, ибо это чистая нагласть.

Ответить
Развернуть ветку
Алюминиевый цветок

А зачем вы привязываете карту к номеру, который не используется, и, потенциально может заблокироваться по неактивности, а далее поступить в свободную продажу?
Суд вы проиграете, т.к. в договоре, который вы подписывали при подключении ясно написано про неактивность, 180 дней и прочее.

Ответить
Развернуть ветку
1 комментарий
Истинный франт

Надо было сразу отключать сбербанк-онлайн через банкомат, например.

Ответить
Развернуть ветку
Характерный фитиль

У меня так с симкой билайна чей-то фейсбук спамит смсками... одно хорошо что спамит на модем...

Ответить
Развернуть ветку
Прямой цветок

да модем то поди уже в переписку с кем то вступил, ты проверь

Ответить
Развернуть ветку
1 комментарий
Клинический шмель

Ну можно восстановить доступ к акку и отвязать номер. Правда это, скорее всего, незаконно.

Ответить
Развернуть ветку
Воинский теркин30см

Оператор тут чистой воды не виноват. У банков почему то отслеживается смена сим-карты моментально (я как то себе делал replace sim и мне сразу же альфа-клик отказал подчиняться). И насчет подлости операторов...а как вы хотели, номерная то емкость ограниченна, так что делайте хотя бы раз в полгода звонок с той самой сим. Да и вообще, ввиду MNP, эта проблема вскоре потеряет актуальность, меняйте оператора с сохранением номера и будет вам щастье с временными траблами, конечно.

Ответить
Развернуть ветку
Умственный дебаркадер

У МТС тоже самое(

Ответить
Развернуть ветку
Технический ящик

Почему бы просто не поменять привязанный номер на используемый?

Ответить
Развернуть ветку
Подземный будильник

Занятно. Как раз на днях вконтакик упорно пытался заставить меня перепривязать аккаунт со старого номера на билайне на новый номер. Совпадение?

Хотя... старый номер билайна вполне себе рабочий. Хотя и не пользуюсь

Ответить
Развернуть ветку
Новогодний Денис

Старая*

Ответить
Развернуть ветку
Новогодний Денис

Tj, когда наконец-то появиться редактирование комментариев? Ибо серьезно, не удобно же с тем же т9

Ответить
Развернуть ветку
6 комментариев
Кожаный звук

Есть такое дело. Недавно купил симку, а в ВК номер уже привязан был. Да еще CМС c авторизацией в личном кабинете (мобильного приложения) приходят. Такое чувство, что еще используемый номер продали

Ответить
Развернуть ветку
Положенный теркин30см

Пошел за симками

Ответить
Развернуть ветку
Разнообразный цветок

У меня было так же с смс. Хотел зарегать фейк, мне предложили войти, пароль не спросили

Ответить
Развернуть ветку
Разнообразный цветок

Мтс*

Ответить
Развернуть ветку
Ровный франт

Как стать интернет маркетологом?

1. Купи симки чтобы регать ботов в Вк.

Ответить
Развернуть ветку
Серый Слава

Нет, Максим, не угадал.

Ответить
Развернуть ветку
Испанский кран

Мегафон + Одноклассники - та же самая фигня, приходят уведомления о новых сообщениях для какой-то Марины Фарисовны. Разбираться не стал, просто добавил короткий номер ОК в черный список.

Ответить
Развернуть ветку
Патриотический паркур

У меня при реге почты на мейл.ру получилось получить аккаунт юзера, привязанного к этому адресу. То есть, мыложрушка через некоторое время освобождает неиспользуемые адреса для регистрации.

Ответить
Развернуть ветку
Ориентированный единорожек88

От почты аккаунт никто не отвяжет кроме вас. Восстановить при желании то можно)

Ответить
Развернуть ветку
Немой месяц

Нет нельзя. Телефон первичен. То что у тебя есть доступ к почте к которой привязан аккаунт никого не волнует вконтакте. Мне на почту просто пришло письмо:

"В системе ВКонтакте зарегистрирована заявка на восстановление доступа к странице: ... Если это происходит без Вашего ведома и это Ваша страница, Вам необходимо срочно зайти на свою страницу, чтобы отменить операцию."

Но зайти я уже не могу потому что пароль поменяли. И восстановить можно только через код присылаемый по телефону который уже не мой. Вот такие дела.

Ответить
Развернуть ветку
Базовый Орзэмэс

да и фиг сними со страничками, чего там важного то, вот у меня уже вторая симка к чужим счетам в банка привязана, вот это да, и деньги там не малые крутятся, видимо зарплатная карта или еще что, так я по сути могу деньги себе списывать вот это да трагедия для бывшего хозяина симки, а страничка что можно доступ восстановить (доказав что это твоя именно страничка) или же новую завести, не страшно это короче! что за хрень-новость!!!!!

Ответить
Развернуть ветку
Непрерывный мангал

Симки то из перехода поди, без паспортных данных. На такие тысячи профилей в день создаются.

Ответить
Развернуть ветку
Читать все 73 комментария
null