«ВКонтакте» хранит удалённые публикации, файлы и сообщения. Как получить их?

Житель польского города Сопот Кристиан Шинкевич запросил у соцсети «ВКонтакте» все сведения, которые она обязана предоставлять в рамках европейского регламента о персональных данных. Объём выданной информации его удивил.


Шинкевич получил файл, в котором содержатся следующие сведения:


1. История изменения имени и фамилии на странице.

2. Список групп, в которых он состоит или состоял администратором или модератором.

3. Переписка за всё время существования аккаунта, в том числе из удалённых диалогов.

4. Прямые ссылки на файлы из диалогов и голосовые сообщения из переписки, в том числе удалённые. Указаны IP-адреса, с которых загружались эти файлы и время загрузки.

5. Прямые ссылки на фотографии из открытых и закрытых альбомов, открывающиеся без залогинивания в VK.

6. История привязки и отвязки телефонных номеров.

7. История восстановления паролей.

8. Все комментарии и публикации со стены, в том числе удалённые.


https://www.facebook.com/kris.minsk/posts/480428622415608

Все эти сведения «ВКонтакте» предоставляет лишь жителям стран Евросоюза. В России нет норм, которые обязывали бы соцсеть выдавать пользователям собранные данные, поэтому соцсеть откажет, если вы их запросите.

https://twitter.com/ypypy28/status/1031241475890270208

«ВКонтакте» хранит удалённые публикации, файлы и сообщения. Как получить их? ВКонтакте, Данные, Хранение, Запросы, Служба поддержки, Евросоюз

https://www.iguides.ru/main/other/vkontakte_khranit_udalyenn...

Информационная безопасность IT

1.4K постов25.5K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
59
Автор поста оценил этот комментарий

Я если что не оставлял ссылок, но вот лишь маленькая закладочка всех ваших конференций "ЗА ВСЕ ВРЕМЯ" даже если Вы их удалили.
http://vk.com/im?peers=c2_c3_c4_c5_c6_c7_c8_c9_c10_c11_c12_c...

раскрыть ветку (47)
22
Автор поста оценил этот комментарий
Почему то только одна пустая конфа вылезла. Ни сообщений, ни вложений. Просто пустая конфа с бывшими участниками. ЧЯДНТ?
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Последнее число в ссылке номер конференции.Меняй его и будут меняться беседы.

1
Автор поста оценил этот комментарий

та же хуйня. когда объяснят позови плз

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

работает только в классическом интерфейсе диалогов

9
Автор поста оценил этот комментарий

сколько старья повылазило ))

5
Автор поста оценил этот комментарий

а с обычными диалогами так нельзя?)

5
Автор поста оценил этот комментарий

Инетересно, а как кодируются ссылки vk userapi? Через него можно получать данные без авторизации даже.

раскрыть ветку (35)
11
Автор поста оценил этот комментарий

Был кстати баг года 3 назад:

Была обнаружена уязвимость в закладках ВК, которая позволяла получать прямые ссылки на приватные фотографии из личных сообщений, альбомов любого пользователя/группы. Был написан скрипт, который перебирал фотографии пользователя за определенный период и затем, через эту уязвимость получал прямые ссылки на изображения. Если коротко, то: можно было за 1 минуту получить все ваши вчерашние фотографии, за 7 минут — все фото, загруженные на прошлой неделе, за 20 минут — прошлый месяц, за 2 часа — прошлый год. Уязвимость на данный момент исправлена. Администрация ВКонтакте выплатила вознаграждение в 10к голосов

UPD. https://habr.com/post/257951/

раскрыть ветку (19)
83
Автор поста оценил этот комментарий
Администрация ВКонтакте выплатила вознаграждение в 10к голосов

Чета ржу.

ещё комментарии
1
Автор поста оценил этот комментарий

Прямая ссылка на фото? Думаю там что-то вроде рандома. Раньше в ссылке были 3 последние цифры id, сейчас и это убрали.

Призрачный шанс - поиск нового бага, как по ссылке с хабра.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

https://pp.userapi.com/c844521/v844521743/a1039/Ja1QUdHN4bQ....

https://pp.userapi.com/c844521/v844521743/a1040/2mbQft7yrWE....
Две картинки с моей страницы, добавленные одна за другой. /c844521/v844521743/ - похоже, юзер, a1040 - номер загруженной картинки на этой странице и 2mbQft7yrWE - какой-то код.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
c844521/v844521743/ - похоже, юзер

Открой фото постарее, там будут другие цифры.

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

А, ну да. Но от чего-то же они зависят. Как пример, это может быть номер фото в какой-то бд.

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий
В теории, если доступ к квантовому компьютеру есть, то можно найти перебором за нормальное время. А если просто, то это невозможно, уйдет лет 100 на брутфорс.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот и хорошая идея для наследственного бизнеса

Автор поста оценил этот комментарий

Плюсуй еще имя файла, подбор тут невозможен.

ещё комментарии
Автор поста оценил этот комментарий

А как это самому глянуть, позже и не по ссылке? что то я не нашел кнопку со старыми конфами

Автор поста оценил этот комментарий

У меня открыло одну беседу и всё. Так и должно быть?

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку