30 августа 2016, 15:06

Затем получил номер Дмитрия Медведева: хакер узнал суперсекретную информацию из-за оплошности программистов "ВКонтакте"

С помощью обнаруженной уязвимости хакеру удалось видеть скрытые данные других пользователей, в том числе электронные адреса известных политиков, их мобильные телефоны. Непонятные странности заметил хакер под ником Алекс Ребл, благодаря чему молодому человеку удалось заполучить данные номера телефонов Павла Дурова и премьер-министра России Дмитрия Медведева.

Затем получил номер Дмитрия Медведева: хакер узнал суперсекретную информацию из-за оплошности программистов "ВКонтакте"

Как рассказали администраторы социальной сети, Ребл хотел связаться со своей бывшей возлюбленной по имени Катя.

Администратор сообщества "ВКонтакте" "Код Дурова" так описал происходящее: "Ребл добавил в закладки подруг экс-девушки и увидел ошибку, благодаря которой ему удалось получить доступ к скрытым данным пользователей. То есть для обнаружения этого хакеру надо было всего лишь осуществить одну простую операцию, и новый дизайн сайта сразу давал доступ к данным пользователей".

Сам хакер признается, что сначала не поверил, когда заполучил номер Павла Дурова.

"Но когда я смог заполучить и номер Дмитрия Медведева, то понял, что это конкретный ляп", - рассказал Ребл.

Кроме этих двух номеров, пользователь раздобыл телефоны главного разработчика "ВКонтакте" Олега Илларионова и операционного директора соцсети Андрея Рогозова.

Когда Ребл уведомил администрацию соцсети об обнаруженной проблеме, то ему посоветовали разместить отчет об ошибке на HackerOne, платформе, через которую социальная сеть награждает пользователей за найденные уязвимости.

Однако вчера, 29 августа, Ребл заявил, что, несмотря на свершившийся факт, он не ставил перед собой цели получить вознаграждение - деньги хакеру так и не выплатили.

На данный момент обнаруженная Реблом уязвимость устранена.

Последние новости