Программы, игры, фильмы, музыка, книги, Portable, софт - Каталог статей
Развлекательно-познавательный портал softline2009.ucoz.ru
Главное меню
Разделы новостей
Новости Windows [0]
Новости НеWindows [2]
Всё о Windows Vista [0]
Вокруг софта [8]
Интернет [37]
Железо [2]
Мобильная жизнь [4]
Безопасность [8]
Игромания [2]
Общество/политика/в Мире [13]
Образование [8]
Разное [16]
Статьи не входящие в вышеперечисленные категории
Windows 7 [1]
Наука и технологии [6]
Случайная новость
из архива
Игры/Games/PC
Шаг в мир грез Андреа. Русская версия (2014)
Музыка/MP3/WAV
Super dance Hits (2017)
Аудиокниги
Ленский Дммитрий - Лев Гурыч Синичкин (Аудиоспектакль)
Книги и Журналы
Дэвид Митчелл - Сборник сочинений (8 книг)
Музыка/MP3/WAV
Супер Дискотека 80-х (2014)
Аудиокниги
Сергей Плотников - Отражение (Аудиокнига)
Книги и Журналы
Майоров Сергей - Спартанское тело за две минуты в день. Сделай себя сам
Книги и Журналы
Денис Юрин - Сборник сочинений (20 книг)
Аудиокниги
Владимир Лота - ГРУ и атомная бомба (Аудиокнига)
Программы
Anvide Anti Boss 1.6
Книги и Журналы
Владимир Завгородний - Сборник сочинений (2 книги)
Облако тегов
Главная » Статьи » Безопасность

Фото-Дыра (или фича?) во вконтакте.ру

Прошлый раз я рассказывал про дырень дырищу в мейл.ру, а сегодня давайте познакомлю вас с дыренью в популярной базе данных ФСБ социальной сети, объединяющей миллионы российских пользователей по всему миру — вконтакте.ру. Дыра заключается в том, что можно посмотреть закрытые для "недрузей” фотки. Правда же, приятная дыра?!

Внимание, для всех манипуляций со ссылками вконтакте.ру нужно зарегистироваться и залогиниться. Наверное это сделано для безопасности пользователей соц.сети. Впрочем, о безопасности чуть ниже. :)

Когда мы просматриваем профиль пользователя вконтакте, то адрес выглядит следующим образом:

http://vkontakte.ru/idXXXXX, где XXXXX — цифровой айди пользователя.
Например, всем известно, что под номером 1 живёт пользователь Павел Дуров, создатель вконтакте.ру, а под номером 2428473 Алекс Экслер.

Если пользователь вконтакте решил скрыть свой профиль от просмотра посторонними лицами (например только для друзей), то его адрес вида http://vkontakte.ru/idXXXXX автоматически приобретёт вид: http://vkontakte.ru/search.php?id=XXXXX.

Например, пользователь под номером 2, скрыл свой профиль. Убедитесь — http://vkontakte.ru/id2

Таким образом, профиль пользователя вконтакте можно посмотреть двумя способами:
1. http://vkontakte.ru/idXXXXX
2. http://vkontakte.ru/search.php?id=XXXXX

Используя второй вид адреса, который с "search” (ниже объясню почему), я стал по порядку листать профили, начиная с 1-го Дуровского, в поисках скрытых фото-альбомов и нашёл такой у профиля под номером 8:

Закрытый профиль пользователя с id=

А теперь нам и пригодится этот "search” — просто берём и меняем в адресной строке браузера "search” на "photos”:

8-002.jpg

и смотрим фотографии!

8-003.jpg

Можно прислать ссылку на любую фотографию другим "недрузьям” пользователя под номером 8. Например вот такую: http://vkontakte.ru/photo8_70284891?

Но самое удивительное — это то, что пользователь с айди №8, фотографии которого мы сейчас посмотрели, ВООБЩЕ удалил свой эккаунт!

Пруфлинк висит под именем "Меня зовут Аки” в профиле пользователя №8:

8-004.jpg

Незнакомца под номером 8 прошу не злиться. Все претензии отправляйте Дурову.

Заканчивая этот рассказ, не могу не вспомнить чудную иллюстрацию из предисловия Курта Воннегута к своему роману Завтрак для Чемпионов или Прощай Чёрный Понедельник:

Эта книга — мой подарок самому себе к пятидесятилетию. У меня такое чувство, будто я взобрался на гребень крыши, вскарабкавшись по одному из скатов.

В пятьдесят лет я так запрограммирован, что веду себя по ребячески; неуважительно говорю про американский гимн, рисую фломастером нацистский флаг, дырки в заднице и всякое другое. И чтобы дать представление о том, насколько я зрелый художник, я помещаю здесь иллюстрацию — вот эта дырка:

Я знаю немало детей в возрасте 9-10 лет, активно пользующихся этой социальной сетью и мне эта дыра совсем не нравится.

Резюме всему вышесказанному таково:

Даже если фотоальбомы закрыты от просмотра недрузьями, их можно легко посмотреть, используя адрес вида:
http://vkontakte.ru/photos.php?id=XXXXX, где XXXXX — цифровой айди пользователя вконтакте.

Попробуйте, например, пользователя с номером 8. У него эккаунт вконтакте ВООБЩЕ удалён. :)

ps: Воннегута рекомендую читать в переводе Райт-Ковалёвой. По ссылке на альдебарановского Воннегута вместо "дырка в заднице” использовано какое то непонятное "задики”. Фу.

ps2: а у Экслера есть рецензия на фильм, снятый по этому роману.

ps3: я не хакер. Хакерам там наверное вообще раздольно живётся. :)

Важный update:
как выяснилось, фотографии будут оставаться доступными (публичными) до тех пор, пока вы не зайдёте в настройки каждого фото-альбома и не установите там опцию "только друзья”!
Просто установить "Только мои друзья” в разделе настроек "Кто может смотреть мою страницу” или выбрать "Никто, удалить страницу” недостаточно!



Источник: http://toogeza.com/2009/04/12/1297
Категория: Безопасность | Добавил: admin (16 Янв 2010)
Просмотров: 1736 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Мини профиль
Московское время: 15:23
Сегодня 06 Янв 2025 года.










Гость!
Полное имя Гость
Ваша группа Гости сайта;
Ваш IP: 13.59.116.142;
Вы с нами день
Мы рады вам ГОСТЬ! Чтобы не видеть рекламу, получить личный профиль и неограниченный доступ на сайте, пожалуйста, зарегистрируйтесь или авторизуйтесь!
Правила сайта!
Правила добавления
новостей!

Поиск по сайту



Полезное
Случайная новость
МУЛЬТИМЕДИА
EarMaster Pro 6.1.0.621PW (2014) Multi+Rus
КНИГИ / ЖУРНАЛЫ
Даррен Шэн - Горизонты ада
РАБОЧИЙ СТОЛ
Dark Angel
КНИГИ / ЖУРНАЛЫ
Австрия. Путеводитель с мини-разговорником
ИНТЕРНЕТ
Chromium 34.0.1784.0 ML/Rus (Portable)
ДОК. / УЧЕБ. ВИДЕО
Видеоурок Милы Наумовой. Как научиться рисовать глаз (2013)
ДОК. / УЧЕБ. ВИДЕО
Необычная техника рисования. Процарапывание пастели (2014)
МУЗЫКА
Звезды Русских Дискотек 80-90х (2014)
МУЗЫКА
NOVAA - Stolen Peaches (2016)
КНИГИ / ЖУРНАЛЫ
Похищение луны
Статистика



Яндекс.Метрика

Онлайн всего: 16
Гостей: 16
Пользователей: 0

Кто on-line?
Нас посетили:
Последние статьи
Как самостоятельно похудеть
партнерка за смс, заработок на смс-партн...
Как попасть на первую страницу поисковой...
Что делать если наступил страховой случа...
Что нужно знать о независимой экспертизе...
Карта Квартира+ ПИК
Как разблокировать доступ к сайту
ошибки синего экрана смерти
Как выбрать сейф и какие они бывают
Как выбрать мебель в офис
Как завязывать галстук, шарф и платок. П...

Сайт адаптирован для просмотра с разрешением монитора 1280х1024 1024х768 в браузерах Mozilla Firefox и Opera. ВАШ браузер: , а
Файлы для обмена и ознакомления предоставлены пользователями сайта. Администрация не несёт ответственности за их содержание. На сервере хранятся только ссылки на файлы. Это значит, что мы не храним и не распространяем никаких нелегальных материалов, а так же материалов охраняемых авторским правом.
Для правообладателей!