Электронная почта поставила под угрозу безопасность пользователей «ВКонтакте»

Пример письма, автоматически опубликованного на странице пользователя «ВКонтакте»
Пример письма, автоматически опубликованного на странице пользователя «ВКонтакте»

Во «ВКонтакте» обнаружены случаи, когда из-за неправильного использования одной из функций пользователи открывают всем желающим доступ к своим аккаунтам в соцсети и на сторонних ресурсах. Об этом сообщило 28 мая издание «Цукерберг позвонит».

Речь идет об использовании адресов электронной почты вида ***@post.vk.com, выданных пользователям соцсетью «ВКонтакте». Такие адреса используются для публикации новостей: любое электронное письмо, отправленное на эту почту, появляется на странице пользователя. По всей видимости, несанкционированный доступ к аккаунтам открывается в случае, когда сам пользователь использует полученный от «ВКонтакте» адрес для регистрации на сторонних ресурсах.

Рассылки от сторонних сайтов зачастую содержат уникальные ссылки, перейдя по которым, можно получить прямой доступ к соответствующему аккаунту или определенным настройкам. Отправленные на почту @post.vk.com, такие письма появляются на странице пользователя во «ВКонтакте» и оказываются доступны как во внутреннем поиске соцсети, так и в поиске «Яндекса» по блогам (в последнем случае сохраняется текст даже удаленных записей).

Под угрозу, отмечает издание, попали рассылки соцсети Facebook, игры World Of Tanks, купонных сайтов Biglion и Kupikupon.ru и других ресурсов. В компании KupiVIP, указавшей на уязвимость, решили приостановить рассылку и уничтожить старые адреса, пишет «Цукерберг позвонит».

Письма от сторонних ресурсов, автоматически появляющиеся во «ВКонтакте», также содержат адреса электронной почты самих пользователей. Благодаря этому злоумышленники могут несанкционированно публиковать записи и на «стенах» пользователей во «ВКонтакте», отправляя электронные письма на такие адреса. При этом сам аккаунт остается в руках владельца.

Электронная почта является одним из официальных способов публикации новостей и фотографий во «ВКонтакте». В настройках пользователь может запросить уникальный адрес, который придет ему по SMS. В случае утечки он может запросить там же новый адрес. При этом остается неясным, по какой причине пользователи оставляли эти адреса на сторонних ресурсах.

подписатьсяОбсудить
Опять задержка...
Невыплаты зарплат становятся основной причиной трудовых конфликтов
Празднование итогов референдума. Симферополь, 16 марта 2014 года«Чем ярче эйфория, тем тяжелее отходняк»
Кумовство, коррупция и бездорожье — что говорят крымчане о жизни на полуострове
Представители избирательной комиссии у оленеводов в ЭвенкииСамое место
МКС, вертолет, яранга и другие необычные помещения для голосования
Так любил, что почти убил
Фотоистория о женщинах, изуродованных «во имя чести»
Мистер Кайф
Чьей жизни завидуют в соцсетях
Игорь Ротарь на входе в индейскую резервацию. Надпись на плакате: «Незаконно проникающие нарушители будут застрелены. Выжившие будут застрелены еще раз». «Быть застреленным копами тут проще, чем в России»
Рассуждения россиянина, живущего в Сан-Диего, о свободе в США и РФ
Потей с Кайлой
Чем автор фитнес-программы Bikini Body Guide привлекла пять миллионов фанатов
«Она определенно сошла с ума»
Мужья любительниц Instagram поделились своей болью
Метры у метро
Московские новостройки, рядом с которыми скоро откроют станции подземки
Тиснули на славу
Как выглядит первое в мире здание, напечатанное на 3D-принтере
Вот это номер!
«Тайный арендатор» в многофункциональном комплексе «Ханой-Москва»
Жить стало веселее
Новая редакция «сталинского рая» на ВДНХ
Любовь по залету
Аэропорты мира, которые не захочется посещать добровольно
Rolling Acres Огайо, СШАЗакрыто навсегда
Как выглядят торговые центры-«призраки», потерявшие покупателей