{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

В сообществах администрации «ВКонтакте» разместили фейковую новость о смерти Навального Статьи редакции

В соцсети заявили, что устранили уязвимость.

22 декабря официальные сообщества администрации «ВКонтакте» репостнули новость о смерти политика Алексея Навального. Сообщения появились около 22:00 по московскому времени.

Репосты опубликовали VK Music, VK Messenger, VK Mobile, VK Live, Live Express, закрытый паблик для участников тестирования и другие официальные сообщества, которые ведёт администрация соцсети. Как обратили внимание читатели TJ, запись репостнули и десятки других сообществ, не связанных с руководством «ВКонтакте».

Сообщество «Медузы» с репостами о Навальном не настоящее, в нём состояли около 600 человек. Для сравнения: официальный паблик издания отмечен синей галочкой верификации, на него подписаны более 400 тысяч человек.

Примерно через 10 минут после появления репостов фейковое сообщество «Медузы» во «ВКонтакте» заблокировали. К моменту написания заметки сообщения удалены. Тем не менее запись успели распространить сотни пользователей соцсети.

TJ обратился за комментарием во «ВКонтакте», но не получил оперативного ответа. Предположительно, в соцсети возникла уязвимость с автоматической публикацией поста на чужих страницах и в сообществах, как это было в 2013 году. По одной из версий, это связано с внедрённой 22 декабря поддержкой мобильного стандарта Accelerated Mobile Pages.

Алексей Навальный опроверг сообщения о своей смерти.

Не, вроде живой. Сижу дома и ем пельмени на ужин.
О, правда. Какие-то дуреманы во ВК массово постят фейковую новость медузы о том, что меня убили. Не, всё ок, не уби…

«Медуза» подтвердила, что не имеет отношения к публикации фейковой новости.

Обновлено (22:40): представители «ВКонтакте» сообщили TJ, что устранили уязвимость, однако не уточнили, в чём она заключалась. В соцсети заверили, что сбой не связан с AMP, а у администраторов сообществ нет причин опасаться — ситуация более не повторится.

Уязвимость была оперативно устранена, все публикации автоматически удалены. При этом злоумышленники не могли получить доступ к данным пользователей и сообществ.

«ВКонтакте»

17 декабря в региональных сообществах «ВКонтакте» появились записи от давно умерших или неактивных пользователей с цитатами Путина и хэштегом #ПутинКрут в его поддержку. В соцсети объяснили ситуацию взломом аккаунтов, однако не удалили их, поскольку они считаются как опубликованные администраторами, а не пользователями.

Спасибо за наводку Оскорбления и спам
0
80 комментариев
Написать комментарий...
Удобный микрофон

Комментарий недоступен

Ответить
Развернуть ветку
Передовой пёс_анон

Я даже рад, что все эти "деньги за уязвимости" так хуево работают. Иначе бы уже давно погибли такие понятия, как хакерская романтика, взлом консолей или джейлбрейк айфонов :)

Ответить
Развернуть ветку
4 комментария
Древний цвет

И получить "кучу бабла" на булочку с повидлом. Знаем эти баг баунти)))

Ответить
Развернуть ветку
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку
Роскошный фитиль

Сука, блять, я только ждал выходных чтобы найти баг какой-нибудь в этой хуйне с AMP. Блэд, ВКонтакте.

Ответить
Развернуть ветку
Правильный алмаз

Особенно хорошо смотрится на фоне сообщений от мертвых людей смотреть про путина

Ответить
Развернуть ветку
Земельный звук

Я немного приофигел, когда от официальной группы разработчиков вконтакте подучил эту новость

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Технологический чайник

Комментарий недоступен

Ответить
Развернуть ветку
Компьютерный крюк

И это на фоне новостей, где пиздили аккаунты умерших людей, которые потом топили за путина.

Ответить
Развернуть ветку
Поэтический инструмент

Не знаю как иначе это можно расценить если не как угрозу убийством

Ответить
Развернуть ветку
Мертвый турник

Если Навальный умер, то он теперь тоже за Путина?

Ответить
Развернуть ветку
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
Положительный холод
Ответить
Развернуть ветку
25 комментариев
Выходной Валера

Да, жаль что не тебя.

Ответить
Развернуть ветку
Долгий рубин

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Хитрый Валера

Комментарий недоступен

Ответить
Развернуть ветку
10 комментариев
Высокий торшер

Не буду.

Ответить
Развернуть ветку
Смертный будильник
наводка: «Оскорбление и спам»
Ответить
Развернуть ветку
Публичный бокал

и это его первый материал, около года терпел читатель!

Ответить
Развернуть ветку
2 комментария
Вирусный Кирилл

мой старый твиттер-хендл :)

Ответить
Развернуть ветку
Клинический калькулятор

Комментарий недоступен

Ответить
Развернуть ветку
Клинический калькулятор

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Довольный кавалер
В соцсети заявили, что устранили уязвимость.

У Навального? Он теперь неуязвим?

Ответить
Развернуть ветку
Семейный мангал

Я ем пельмени, следовательно, я существую.

Ответить
Развернуть ветку
Вечерний парфюмер

Судя по всему, в просмотрщике статей, в который сегодня внедрили поддержку AMP, оказалась уязвимость. Ей воспользовались, и теперь все группы тех, кто нажимал кнопку "Посмотреть" под этой фейковой новостью, репостили эту запись.

Ответить
Развернуть ветку
Вечерний парфюмер
Ответить
Развернуть ветку
Данный якорь

Да, пишут, что была XSS.

Ответить
Развернуть ветку
1 комментарий
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
1 комментарий
Изящный мангал

Сцук

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Передовой пёс_анон

Школьники какие-то, наверное, нашли баг, решили постебаться...

Ответить
Развернуть ветку
Изящный мангал

Где новость о втором пришествии!!!????

Ответить
Развернуть ветку
Рыбный Денис

Комментарий недоступен

Ответить
Развернуть ветку
Эмоциональный рубин

официальная реакция от амбассадора будет или чо

Ответить
Развернуть ветку
1 комментарий
Человеческий огонь

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 80 комментариев
null