{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

«ВКонтакте» объяснила утечку личных сообщений пользователей работой «ненадёжных VPN-сервисов» Статьи редакции

Переписка 400 пользователей оказалась в открытом доступе через сервис веб-аналитики.

«ВКонтакте» нашла причину уязвимости, которая позволяет читать личные сообщения через сервис статистики SimilarWeb. В пресс-службе соцсети рассказали TJ, что проблема связана с работой «ненадёжных VPN-сервисов».

Как заявили во «ВКонтакте», подобные сервисы передают информацию пользователя третьим лицам, в том числе сервисам аналитики. В соцсети уверяют, что в открытый доступ попали сообщения только 400 пользователей, которые, предположительно, пользовались ненадёжным VPN и открыли доступ к своим личным данным.

Разработчики «ВКонтакте» изучили запросы пользователей, открытые в SimilarWeb, и обнаружили там данные и с других сайтов.

[Среди данных о запросах пользователей на SimilarWeb обнаружились] ключи доступа к API ботов Telegram (используя такой ключ, можно отправить любое сообщение от имени чужого бота), история поисковых запросов с сайтов американского ФБР и российского правительства, а также названия не анонсированных проектов с закрытого корпоративного ресурса крупной игровой компании, которую представители социальной сети предпочли не называть.

пресс-служба «ВКонтакте»
API ботов Telegram в сервисе SimilarWeb. Скриншот «ВКонтакте»

В пресс-службе добавили, что не рекомендуют пользователям устанавливать VPN-сервисы от неизвестных авторов. Если они откроют разработчикам доступ к трафику на устройстве, то те смогут выгружать и передавать персональные данные, в том числе сообщения.

6 марта анонимный разработчик сообщил, что личная переписка пользователей «ВКонтакте» регулярно выводится в сервисе SimilarWeb. Сначала в соцсети обвинили в этом сторонних разработчиков, имеющих доступ к API и заблокировала доступ к данным 400 пользователей.

0
16 комментариев
Написать комментарий...
Сегодняшний франт

Интересно, каким блять образом, VPN-провайдер мог разобрать HTTPS?

Ответить
Развернуть ветку
Нормативный Макс

Ну они же не могут ответить, что все ваши переписки доступны по ссылки товарищу майору, вот и приходится рассказывать про VPN

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Нормативный Макс

Потому что товарищ майор стоит рядом :)

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Нормативный Макс

Это история про плохого и хорошего полицейского. Госдума - это госдура с пакетом яровой, а мы ВК !! молодежная площадка с порнухой и стикерами, а на деле все занимаются одним и тем же

Ответить
Развернуть ветку
Сегодняшний франт

Потому что все что происходит внутри HTTPS — большущий секрет.

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Сегодняшний франт

Возможно я вас не понял в чем-то, речь шла о том, что ВК использует HTTPS и если речь идет именно о VPN-сервисах, а не говно-веб-проксях, то они как провайдер не могут видеть вводимые пароли и другие данные пользователями в рамках данного протокола, тк все зашифровано.

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Столичный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Высокий теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Компьютерный жар

Еще можно узнать кто там работает

Ответить
Развернуть ветку
Компьютерный жар

и видимо они тоже заходят через ВПН ))

Ответить
Развернуть ветку
Читать все 16 комментариев
null