Как любой человек может посмотреть файл отправленный другу. Баг ВК

Недавно наткнулся на баг в на небезисвестном сервисе- ВКонтакте. Баг заключается в том что можно посмотреть любые файлы которые люди отправляют.


1) Для начало надо открыть переписку с человеком и нажать на скрепку

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

2) Нужно открыть вкладку "Документы"

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

3) Нажать на вкладку "Поиск" и пишем любое слово( это слово название файла жертвы)

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

4) Находим файл который нам надо (для меня - любой, первые 4 файла я не выбрал из-за присутствия личной информации жертвы)

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

5) Нажимаем на файл и отправляем себе\другу

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

Открываем файл и качаем презентацию.

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

7)Открываем файл (пришлось скачать.  Microsoft Word.

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл
Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

Как мы видели, файл открыт, и можем смотреть презентацию. НО как узнать кто отправил файл? Всё очень просто.

8) Чтобы посмотреть кто отправил файл, возвращаемся назад.

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

9) Нажимаем на имя, и держим, появится окно

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

10) Копируем цифры после "=doc". Открываем браузер и пишем "vk.com\id(цифры после =doc")

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

11) И Вуалья, находим человека ( из этический причин я замазал фото на странице.)

Как любой человек может посмотреть файл отправленный другу. Баг ВК Длиннопост, Баг, ВКонтакте, Кража файлов, Кража, Файл

Чукча дурак, Чукча не умеет писать :)

Чтобы оставить комментарий, необходимо или