ВК раскрыл паспортные данные пользователей

Sergo_Sev

Творец
Регистрация
14 Июн 2008
Сообщения
578
Реакции
193
Вконтакте быстро стал самый популярной соц. сетью в России. У его пользователей было много разногласий с Павлом Дуровым ( можно вспомнить споры о микроблоге, смайлах и т.д. ), но до этого дня ВК отличался надежностью и ответственным подходом к сохранению персональных данных своих пользователей (утечек не было, ну и хорошо ). Буквально сегодня утром я наткнулся на твит популярного твиттер пользователя о том, что ВК раскрыл наши паспортные данные. Случай и правда беспрецедентный, но как именно это происходит стоит разобраться.
767503efadb7d782.png

Для того, чтобы посмотреть чужие паспортные данные и другую конфиденциальную инфу в ВК, нужно перейти на vk.com/docs и ввести ключевое слово, по которому хотим искать файлы ( в нашем случае это паспорт) и тут нашему взору открывается множество документов. Просто качай — не хочу! Сваливать вину на Контакт тут глупо, так как их вина только в отсутствии предупреждающих сообщений пользователю при загрузке документов, остальное — вина пользователя. В кругах специалистов по ИБ ( информационной безопасности ) это называется социальная инженерия. Идея хранить документы в ВК была хорошей, а вот идея поиска по ним при безответственном отношении рядового пользователя к своим данным привела к очень печальным последствиям. Но лично я верю, что в ближайшую неделю либо уберут возможность поиска по документам либо предложат пользователям запаролить /удалить конфиденциальную информацию. А если серьезно, то вины администрации ВК тут нет совсем. Поиск по документам очень удобен ( порой находил интересные книги ), а файлы можно скрывать от поиска, что пользователи конечно же не сделали и получается это всецело их проблемы. Они сами выложили свои данные и они сами в ответе за их сохранность. Поиском паспортных данных размах фантазии не ограничивается. Можно же поискать файлы с ключом «pass» «пароль» и т.д. ( я нашел базу вк логинов:паролей на 24 мб xDD ) Короче скажу так, если вы вывешивали свои пароли, то срочно их меняйте и просто удалите из ВК документов всю конфиденциальную инфу.

Взято Для просмотра ссылки Войди или Зарегистрируйся

Действительно среди файлов можно многое найти, вот например вчера нашел текстовик в несколькими тысячами 9-ти знаков ICQ с паролями
 
Ну как бы да, сваливать на него вину глупо, поставить по умолчанию на доки "только для друзей" это мегасложно.
Вчера, кстати, поспорил с человеком и на спор нашел чилд. 12-14 на вскидку, в паблик группах. Без проблем. И тоже никто не виноват типа. и по времени постинга судя это не один месяц провисело.
 
Я думал эту фишку прикрыли еще два года назад. Фактически хомячки сами виноваты. За 1 минуту поиска по слову "пароли" нашел 5 архивов с данными по пользователям (логин/пасс/ссылка).
Желающим "покопаться в грязном белье" могу предложить еще полазить на файлообменниках, почти на всех есть явная или не очень ссылка на последние заливы, а там уже остается только ждать.
 
Вот и сканы для хостов:D
 
  • Заблокирован
  • #5
Да зачет:att: первая выдача вконтакте уже пасы не валидны:tut:
 
Люди сами виноваты, ибо нефик в сеть такое выкладывать)
 
Боже, эта история около года назад освящалась. Администрация ВК по сути непричем, пользователи сами виноваты.
Да и сейчас галочка "не доступен через поиск" уже давно стоит по умолчанию:
5044740fc6ba5d59b500003.png
 
Да я и уже в одноклассниках подобное видел, что галачку в настройках менять можно чтобы твои данные не светил mail поисковик.
 
Боже, эта история около года назад освящалась. Администрация ВК по сути непричем, пользователи сами виноваты.
Да и сейчас галочка "не доступен через поиск" уже давно стоит по умолчанию:

не может быть, чтобы год назад, ведь функция документы появилась, как мне кажется, позже
 
я так понимаю раскрыта тема которую накрыли 500 хайдом на вебмастерсе))))
Скрытое содержимое доступно для зарегистрированных пользователей!
 
Назад
Сверху