В соцсети «ВКонтакте» обнаружена уязвимость, позволяющая сопоставить номер пользователя с его именем

Как следует из сообщения в блог-платформе Habrahabr, на официальных сайтах (как на основной, так и в мобильной версиях) социальной сети «ВКонтакте» была обнаружена уязвимость, позволяющая потенциальным злоумышленникам составить крупнейшую в России и СНГ базу телефонных номеров с именами владельцев.

Изначально утечку обнаружили в мобильной версии ресурса (m.vk.com), где функциональность восстановления пароля отображала имя пользователя и его фотографию при введении мобильного номера. В настоящий момент уязвимость была устранена; теперь показывается только изображение, установленное владельцем страницы в качестве аватара.

© 3DNews