Дыра ВКонтакте, утечка персональных данных пользователей

По сети стремительно расползается новость о найденной дыре в системе восстановления пароля социальной сети ВКонтакте, введя номер мобильного телефона можно получить имя и аватар человека, зарегистрировшегося под этим номером в социальной сети. Воспользоваться этой «телефонной книгой» элементарно: 1. Заходим на мобильную версию сайта m.vk.com 2. Жмем Забыли пароль? 3. Вводим номер телефона 4. Получаем имя и аватар Иногда надо ввести капчу. Дело за малым — пока дыра активна отпарсить самую большую базу телефонных номеров России и СНГ.

© Habrahabr.ru