Дыра ВКонтакте, утечка персональных данных пользователей
По сети стремительно расползается новость о найденной дыре в системе восстановления пароля социальной сети ВКонтакте, введя номер мобильного телефона можно получить имя и аватар человека, зарегистрировшегося под этим номером в социальной сети.
Воспользоваться этой «телефонной книгой» элементарно:
1. Заходим на мобильную версию сайта m.vk.com
2. Жмем Забыли пароль?
3. Вводим номер телефона
4. Получаем имя и аватар
Иногда надо ввести капчу.
Дело за малым — пока дыра активна отпарсить самую большую базу телефонных номеров России и СНГ.
Воспользоваться этой «телефонной книгой» элементарно:
1. Заходим на мобильную версию сайта m.vk.com
2. Жмем Забыли пароль?
3. Вводим номер телефона
4. Получаем имя и аватар
Иногда надо ввести капчу.
Дело за малым — пока дыра активна отпарсить самую большую базу телефонных номеров России и СНГ.