Как сообщает Life78, опция “поиск по документам” предоставляет всем желающим сканы паспортов, ИНН и водительских удостоверений, а также файлы со списками логинов и паролей с различных сервисов.
Как рассказал Life78 автор скандального “открытия” программист Антон, сам он наткнулся на эту возможность случайно. Молодой человек общался с другом и в личной переписке решил отправить ему один из документов, уже отосланных ранее. Антон открыл поиск по документам, ввёл название нужного файла и обнаружил, что соцсеть предлагает ему десятки чужих документов со схожими названиями.
Оказалось, что поиск по документам в самой популярной соцсети России мало чем отличается от поиска аудиозаписей. Вы вводите поисковый запрос — и робот выдаёт вам список всего, что хоть в какой-то мере соответствует этому запросу.
Интересно, что так называемые “агенты техподдержки” отрицают наличие “чёрной дыры”.
Возможность найти документы противоречит официальным “Правилам пользования сайтом “В контакте”. В пункте 5.8 “Правил” указано: “Администрация предоставляет доступ к персональным данным Пользователя только тем работникам, подрядчикам и агентам Администрации, которым эта информация необходима для обеспечения функционирования Сайта и предоставления Пользователю доступа к его использованию”.
Русский ульяновец
Ежов, ты угараешь? Эта дыра там уже года 2-3, если не больше. Кстати, такая же дыра была у пользователей QIP (это клиент для аськи был такой). Сканы паспортов это ещё ладно. Там иногда попадаются более вкусные файлы, типа корпоративных документов и финансовой отчётности. И ведь есть же почта, ну кидайте вы файлы на здоровье. Но всем похер, через вконтактик быстрее и проще.
Аноним
Опоздали на пяток лет с “новостью”. Паролей вытащено немерено из дурачков, заливающих их в текстовичках.