Войти

Или войди с помощью

Во ВКонтакте массово взламывают пользователей и паблики

Артём Баусов avatar |
Во ВКонтакте массово взламывают пользователей и паблики

Буквально несколько минут назад тысячи различных крупных пабликов и публичных страниц во ВКонтакте запостили одинаковую запись.

Запись представляет собой ссылку на новость о том, что Вконтакте тестирует показ рекламы в личных сообщениях.

Данная новость является фейком и неправдой.

На момент написания новости было неизвестно, что именно происходило: технический это сбой, либо массовый взлом. Специалисты социальной сети уже активно работают над решением проблемы.

Ссылка в записи ведёт на вики-страницу в официальной группе Команда ВКонтакте (уже недоступна), а та, в свою очередь, копирует публикацию с LiveInternet (также недоступна).

Есть подозрения, что запись создана специально для перепоста в другие сообщества и содержит специальный скрипт. Как только админ какой-нибудь группы нажимает на ссылку, пост мгновенно дублируется в его паблике.

UPD. Сисадмины ВКонтакте уже разобрались в проблеме. В программной части соцсети была XSS-уязвимость, позволявшая выполнять произвольный JS-код:

Ситуация под контролем, мы начали удалять нежелательные публикации в течение первой минуты после обнаружения уязвимости.

Переход по ссылкам приводил к эффекту волны и дальнейшему распространению публикаций. Уязвимость, которая позволяла выполнять произвольный javascript-код, уже исправляется.

Сообщества не были взломаны, пароли аккаунтов администраторов в безопасности.

Напоминаем хакерам, что за найденную уязвимость они могли заработать деньги с помощью программы HackerOne.

UPD 2. ВКонтакте полностью закрыла уязвимость:

Уязвимость была полностью закрыта в течение 20 минут, удалять нежелательные публикации мы начали в течение первой минуты после обнаружения уязвимости. Пользовательские данные и пароли находятся в безопасности, личные страницы и сообщества не были взломаны.

Мы оперативно проведём продуктовые обновления, чтобы предотвратить такие ситуации в будущем

Мы приносим извинения пользователям, столкнувшимся с возможными неудобствами из-за данного инцидента, и благодарим всех, кто поддержал нас.

14
undefined
iPhones.ru
Что происходит?

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. JendosRWS avatar
    JendosRWS 14 февраля 2019
    3

    Артемка опять курнул.

    rukamaster avatar
    rukamaster14 февраля 2019
    5

    @JendosRWS, да не, реально. Только что читал!

    Артём Баусов avatar
    Артём Баусов14 февраля 2019
    1

    @JendosRWS, nope

    JendosRWS avatar
    JendosRWS14 февраля 2019
    0

    @Артём Баусов, ищущий-да обрящет)))

    Войди на сайт, чтобы ответить
    Ответить
  2. Дмитрий Скворцов avatar
    Дмитрий Скворцов 14 февраля 2019
    0

    Да, пришло, от vk-testers и некоторых других пабликов в т.ч…

    Войди на сайт, чтобы ответить
    Ответить
  3. picatchy avatar
    picatchy 14 февраля 2019
    6

    ахах, обычный xss. Хотя позорище что такие детские дыры не закрыты, но учитывая культуру разработки в ВК, ничего удивительного

    iphoneriddick avatar
    iphoneriddick15 февраля 2019
    0

    @picatchy, а вы лично что-то сами знаете про культуру разработки?

    Войди на сайт, чтобы ответить
    Ответить
  4. the iPhone teardown avatar
    the iPhone teardown 14 февраля 2019
    0

    Я не понимаю, какого чёрта все возмущены данным постом?

    truetexno avatar
    truetexno14 февраля 2019
    5

    @the iPhone teardown, ДА ОЧЕРЕДНАЯ ОБДИРАЛОВКА APPLE!!!

    Войди на сайт, чтобы ответить
    Ответить
  5. Вячеслав avatar
    Вячеслав 15 февраля 2019
    0

    Да бляха сколько раз присылают сообщения: переводи 1 т р, или блокируем, пишешь в поддержку- отвечают, не может быть! В итоге блокируют, в поддержке идиотов что ли набирают?

    Войди на сайт, чтобы ответить
    Ответить
  6. Zeder avatar
    Zeder 15 февраля 2019
    1

    Свободу Анджеле Дэвис!

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.