19 апреля 2016, 14:19

В соцсети "ВКонтакте" обнаружена дыра, через которую утекают личные данные пользователей

Опция "поиск по документам" предоставляет всем желающим сканы паспортов, ИНН и водительских удостоверений, а также файлы со списками логинов и паролей с различных сервисов.
логотип сайта

Как рассказал изданию Life78 автор скандального "открытия" программист Антон, сам он наткнулся на эту возможность случайно. Молодой человек общался с другом и в личной переписке решил отправить ему один из документов, уже отосланных ранее. Антон открыл поиск по документам, ввёл название нужного файла и обнаружил, что соцсеть предлагает ему десятки чужих документов со схожими названиями.

Оказалось, что поиск по документам в самой популярной соцсети России мало чем отличается от поиска аудиозаписей. Вы вводите поисковый запрос — и робот выдаёт вам список всего, что хоть в какой-то мере соответствует этому запросу.

Мы проверили - в открытом доступе действительно находятся сотни документов. При этом техподдержка соцсети отказывается признавать факт утечки личных данных пользователей, пишет петербургское издание.

Отметим, что возможность найти документы противоречит официальным "Правилам пользования сайтом "ВКонтакте". В пункте 5.8 "Правил" указано: "Администрация предоставляет доступ к персональным данным Пользователя только тем работникам, подрядчикам и агентам Администрации, которым эта информация необходима для обеспечения функционирования Сайта и предоставления Пользователю доступа к его использованию".