Баг ВКонтакте позволяет читать чужую переписку

Баг ВКонтакте позволяет читать чужую переписку

Баг ВКонтакте позволяет читать чужую переписку

В популярной российской социальной сети «ВКонтакте» обнаружена уязвимость, позволяющая получить доступ к чужой переписке. Об этом сообщил независимый исследователь yoga2016.

Специалист отмечает, что баг можно использовать с помощью SimilarWeb, сервиса по получению статистики сайтов и соцсетей из поисковиков, который собирает данные о трафике, самых просматриваемых материалах и популярности.

Оказалось, что платная версия SimilarWeb, с помощью которой можно посмотреть 300 самых популярных материалов конкретного сайта, выдала эксперту ссылки на личные сообщения 300 случайных пользователей.

Таким образом, в опубликованном yoga2016 материале выложены ссылки и скриншоты, подтверждающие наличие бреши в безопасности.

Специалист отмечает, что пытался связаться с представителями соцсети для участия в программе по обнаружению уязвимостей, за что полагается выплата премии, однако его сообщения были проигнорированы, а обсуждение уязвимости удалено.

Пресс-служба «ВКонтакте» отметила, что уязвимость не связана с проблемой соцсети, а создана разработчиками, которые имеют доступ к API.

«Мы предполагаем, что некоторые разработчики могли злоупотребить этими правами и по какой-то причине передать данные в SimilarWeb. Важно отметить, что таким образом было получено только 400 токенов, то есть известно 400 пользователей, которые осознанно передали небезопасному приложению доступ к своим личным данным. В настоящий момент мы оперативно расследуем этот вопрос и уже заблокировали подобные токены, чтобы обезопасить пользователей», — цитирует TJ представителей социальной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар запустит бесплатную защиту от DDoS для небольших сайтов

Группа компаний «Солар» заявила, что начнёт предоставлять бесплатную защиту от DDoS-атак для небольших сайтов — блогов, онлайн-визиток, корпоративных страниц малого и среднего бизнеса и проектов с посещаемостью до 5 тысяч человек в месяц. Подключение займёт около 20 минут и не требует специальных знаний в области информационной безопасности.

По данным компании, число DDoS-атак в России растёт: в 2024 году зафиксировано 508 тысяч атак против организаций, что в два раза больше показателя 2023 года. При этом злоумышленники всё чаще используют мультивекторные схемы, которые сложнее обнаружить и остановить. Даже одна атака может парализовать работу сайта и привести к потере клиентов и доходов.

Ранее владельцы небольших сайтов нередко использовали зарубежные CDN-сервисы, включая Cloudflare. Но после того как Роскомнадзор рекомендовал российским компаниям отказаться от него, возникла потребность в локальных альтернативах.

Бесплатный тариф, который вводит «Солар», ограничивается защитой от DDoS-атак и подходит для сайтов с умеренной посещаемостью — до 5 тысяч пользователей в месяц. Более сложные угрозы (например, подмена контента или атаки с использованием ботов) остаются за рамками этого пакета.

Подключить услугу смогут как физические лица, так и предприниматели или компании. Бесплатная подписка оформляется бессрочно и действует, пока владелец не решит перейти на расширенные варианты или отказаться от защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru