Аудиосообщения пользователей «ВКонтакте» попали в открытый доступ
Москва, 2 апреля, 2019, 10:21 — ИА Регнум. Часть голосовых сообщений пользователей соцсети «ВКонтакте» оказались в открытом доступе в разделе «Документы». На это обратили внимание посетители имиджборда «Двач».
Они утверждают, что такая проблема существует уже больше месяца. Чтобы прослушать аудиосообщения, достаточно было ввести в поиске по документам «audiocomment.3gp». В результатах отображалось свыше 2 тыс. записей. Узнать автора записи можно было, кликнув на файл: в ссылке отображался id страницы. Сейчас аудиосообщения в поиске не появляются.
По данным источников издания TJournal, уязвимость может быть связана с недоработками сторонних программ. Скорее всего, в открытом доступе оказались голосовые записи, отправленные через приложения VK Coffee или Kate Mobile. Однако их разработчики уверяют, что непричастны к инциденту.
Во «ВКонтакте», в свою очередь, заявили, что соцсеть не хранить аудиозаписи в формате «audiocomment.3gp» и причиной проблемы стали неофициальные приложения. Соцсеть отключила поиск по подобным файлам.
Ранее во «ВКонтакте» произошел массовый взлом — неизвестные рассылали в личные сообщения ссылку, при нажатии на которую во всех профилях и сообществах, которыми управляет пользователь, публиковалась одна и та же запись. В ней говорилось, что в соцсети якобы появилась реклама в сообщениях.