Как любой человек может посмотреть файл отправленный другу. Баг ВК

Недавно наткнулся на баг в на небезисвестном сервисе- ВКонтакте. Баг заключается в том что можно посмотреть любые файлы которые люди отправляют.


1) Для начало надо открыть переписку с человеком и нажать на скрепку

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

2) Нужно открыть вкладку "Документы"

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

3) Нажать на вкладку "Поиск" и пишем любое слово( это слово название файла жертвы)

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

4) Находим файл который нам надо (для меня - любой, первые 4 файла я не выбрал из-за присутствия личной информации жертвы)

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

5) Нажимаем на файл и отправляем себе\другу

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

Открываем файл и качаем презентацию.

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

7)Открываем файл (пришлось скачать.  Microsoft Word.

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл
Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

Как мы видели, файл открыт, и можем смотреть презентацию. НО как узнать кто отправил файл? Всё очень просто.

8) Чтобы посмотреть кто отправил файл, возвращаемся назад.

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

9) Нажимаем на имя, и держим, появится окно

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

10) Копируем цифры после "=doc". Открываем браузер и пишем "vk.com\id(цифры после =doc")

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

11) И Вуалья, находим человека ( из этический причин я замазал фото на странице.)

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

Чукча дурак, Чукча не умеет писать :)

4
Автор поста оценил этот комментарий
Это изначально открытые файлы из групп или стен, а не из личной переписки. В чем баг?
Автор поста оценил этот комментарий

Прикрепил к сообщению файл с уникальным именем, с другой учетной записи он не находится. На странице https://vk.com/docs показаны все документы, если нажать карандашик, можно увидеть какие будут доступны через поиск, а какие нет.
Автору неплохо было бы проверить свою гипотезу, а не принимать за истину первую пришедшую на ум идею.

Берем первую картинку по запросу .jpg, переходим на страницу автора, как описано в посте и видим предпоследний пост с этой картинкой.
В списке, описанном в посте только публичные документы. Те которые пересылаются через сообщения невозможно посмотреть. Бага нет.

1
Автор поста оценил этот комментарий

@moderator, раскрытие личной информации.

раскрыть ветку
Автор поста оценил этот комментарий

Что курите,уважаемый ? Если у тебя есть ссылка на документ то естевственно тебе заранее известен его автор,да и если есть ссылка на файл зачем скрывать отправителя ? Какой еще баг ?

раскрыть ветку
Автор поста оценил этот комментарий

Если не верите что чел на фото это автор проекта, то проделайте тот же путь но вместо "проект" пишите ".jpg"  и появится фото, потом узнаём ид страницы, и вуаля человек с фото это тот же человек с страницы

раскрыть ветку