Сообщения пользователей «ВКонтакте» попали в открытый доступ через SimilarWeb

07 март 2018 13:40 #66966 от ICT
«ВКонтакте» сообщила о появлении информации вечером 6 марта о том, что в открытый доступ попали сообщения 400 пользователей «ВКонтакте». В социальной сети оперативно сообщили, что вероятнее всего виной послужило использование альтернативных клиентов для мессенджера. «ВКонтакте» оперативно отключила доступ к информации этих пользователей. Ночью специалисты «ВКонтакте» провели более подробный анализ произошедшего и обнаружили, что речь идёт об использовании небезопасных VPN-сервисов, которые передают данные третьим лицам — например, сторонним сервисам аналитики. Представители «ВКонтакте» подчеркнули, что клиенты сервиса веб-аналитики SimilarWeb получили данные лишь 400 пользователей социальной сети, которые могли передать ненадёжным VPN-сервисам доступ к своим личным данным. В свою очередь, не все сервисы аналитики фильтруют передаваемую им информацию, таким образом, в том числе персональные данные, могут оказаться общедоступны. В процессе проверки сотрудники «ВКонтакте» изучили данные о сетевых запросах пользователей, доступные на SimilarWeb. Среди них обнаружились, например, ключи доступа к API ботов в Telegram (используя такой ключ, можно отправить любое сообщение от имени чужого бота), история поисковых запросов с сайтов американского ФБР и российского правительства, а также названия не анонсированных проектов с закрытого корпоративного ресурса крупной игровой компании, которую представители социальной сети предпочли не называть. «Если пользователь разрешает ненадёжным VPN-приложениям или прокси-сервисам доступ к трафику на своём устройстве, то создавшие такой сервис разработчики могут получить и передать третьим лицам персональные данные — включая историю посещений, личные сообщения, информацию об аккаунтах в разных сервисах, данные банковских карт. Это похоже на ситуацию, когда мошенник стоит за спиной и видит всё, что вы делаете, своими глазами», — отметил директор по технологиям «ВКонтакте» Сергей Кубасов. Представители социальной сети настоятельно рекомендуют не использовать VPN-сервисы от непроверенных разработчиков, а также использовать последнюю версию официального приложения «ВКонтакте», в котором встроена защита от перехвата https-трафика. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Ненадежные VPN-сервисы передавали конфиденциальные данные пользователей «ВКонтакте» в SimilarWeb18.97Среда, 07 марта 2018
    В открытый доступ попали данные 6,5 млн израильтян18.08Вторник, 11 февраля 2020
    Паспортные данные Дворковича и Чубайса попали в открытый доступ17.69Среда, 15 мая 2019
    Миллионы записей из онлайн-касс попали в открытый доступ17.69Понедельник, 16 сентября 2019
    Разработчик обнаружил способ читать личные сообщения некоторых пользователей "ВКонтакте"15.58Среда, 07 марта 2018
    База данных 21 млн пользователей VPN-сервисов попала в открытый доступ15.28Понедельник, 01 марта 2021
    Хакеры выложили в открытый доступ пароли от 6,7 млн аккаунтов пользователей "Спрашивай.ру"15.12Понедельник, 11 мая 2015
    Выполнили угрозу: хакеры выложили в открытый доступ данные миллионов пользователей сайта знакомств для неверных супругов14.36Среда, 19 августа 2015
    Pornhub ввел обязательную авторизацию для российских пользователей через "ВКонтакте"13.36Пятница, 07 июля 2017
    «ВКонтакте» запустила сообщения для сообществ12.08Среда, 18 ноября 2015

    Мы в соц. сетях