Происшествия
Товары и услуги
14 февраля 2019, 19:49 | Автор: Иван Рутов

Взлом "ВК" 2019: сбой "ВКонтакте" 14 февраля вызвали хакерские "валентинки"

Взлом "ВК" 2019: сбой "ВКонтакте" 14 февраля вызвали хакерские "валентинки"
фото:
При этом в пресс-службе "ВКонтакте" подчеркнули, что поводов для паники нет.

Взлом соцсети "ВКонтакте": кто и зачем?

Пользователи "ВКонтакте" пожаловались на массовые сбои. В социальной сети распространили ссылку в личных сообщениях, при переходе на которую во всех профилях и сообществах, которыми управляет пользователь, появлялись одинаковые записи. 

Это совпало с запуском соцсетью сервиса отправки анонимных валентинок. Не исключено, что "Коробка для валентинок" стало для соцсети "ящиком Пандоры".

Отмечается, что в записи, размещенной хакерами от имени пользователя, говорилось, что якобы во «ВКонтакте» появилась реклама в личных сообщениях. Все записи сопровождались сообщениями с орфографическими ошибками.

Представители "ВКонтакте" сообщили, что решают возникшую проблему.

"Ситуация под контролем. Сообщества не были взломаны, пароли их администраторов в безопасности", — говорится в сообщении компании.

В свою очередь куратор направления информационной безопасности школы HackerU Алексей Гришин объяснил Inc. пояснил, как хакерам удалось публиковать посты от имен пользователей.

«У “ВКонтакте” есть специальный раздел для статей. И там не проверяется возможность интеграции в текст страницы JS скриптов. Злоумышленник написал вредоносный скрипт, который исполнялся на стороне пользователя. И от его имени публиковал аналогичный вирусный контент. Таким образом получился вирус для социальной сети, базирующийся на уязвимости Stored XSS. Задача скрипта, как любого вируса, распространяться — так он и сделал. Почему скрипт мог действовать от имени пользователя? Когда скрипт выполняется в браузере пользователя, то ему доступны данные браузера. А в своих данных браузер хранит токен, то есть ключ для подключения к функции “ВКонтакте”. Используя токен можно совершать запросы так, как будто их сделал пользователь страницы. В первую очередь инфицировались группы, так так был достигнут массовый охват», пояснил Алексей Гришин.

Следите за событиями дня в нашем паблик-аккаунте в Telegramm
материалы ПО ТЕМЕ
«ВКонтакте» подает в суд на сервис поиска людей по фотографиям «ВКонтакте» подает в суд на сервис поиска людей по фотографиям
Соцсеть "Вконтакте" разрешила пользователям скачать данные своего профиля Соцсеть "Вконтакте" разрешила пользователям скачать данные своего профиля
 
топ НОВОСТЕЙ
Все новости раздела
новости Происшествия
Все новости раздела