Часть голосовых сообщений пользователей соцсети «ВКонтакте» оказались в открытом доступе в разделе «Документы». На это обратили внимание посетители имиджборда «Двач».

LoboStudioHamburg
Сеть

Они утверждают, что такая проблема существует уже больше месяца. Чтобы прослушать аудиосообщения, достаточно было ввести в поиске по документам «audiocomment.3gp». В результатах отображалось свыше 2 тыс. записей. Узнать автора записи можно было, кликнув на файл: в ссылке отображался id страницы. Сейчас аудиосообщения в поиске не появляются.

По данным источников издания TJournal, уязвимость может быть связана с недоработками сторонних программ. Скорее всего, в открытом доступе оказались голосовые записи, отправленные через приложения VK Coffee или Kate Mobile. Однако их разработчики уверяют, что непричастны к инциденту.

Во «ВКонтакте», в свою очередь, заявили, что соцсеть не хранить аудиозаписи в формате «audiocomment.3gp» и причиной проблемы стали неофициальные приложения. Соцсеть отключила поиск по подобным файлам.

Ранее во «ВКонтакте» произошел массовый взлом — неизвестные рассылали в личные сообщения ссылку, при нажатии на которую во всех профилях и сообществах, которыми управляет пользователь, публиковалась одна и та же запись. В ней говорилось, что в соцсети якобы появилась реклама в сообщениях.