Пользователь соцсети "ВКонтакте" сделал неожиданное открытие. Он заявил, что опция "поиск по документам" предоставляет всем желающим сканы паспортов, ИНН и водительских удостоверений, а также файлы со списками логинов и паролей с различных сервисов.
Как рассказал Life78 автор "открытия" программист Антон, сам он наткнулся на эту возможность случайно.
По словам молодого человека, он общался с другом и в личной переписке решил отправить ему один из документов, уже отосланных ранее.
Антон открыл поиск по документам, ввёл название нужного файла и обнаружил, что соцсеть предлагает ему десятки чужих документов со схожими названиями.
Оказалось, что поиск по документам в самой популярной соцсети России мало чем отличается от поиска аудиозаписей. Вы вводите поисковый запрос — и робот выдаёт вам список всего, что хоть в какой-то мере соответствует этому запросу.
ОДИН ИЗ ДОКУМЕНТОВ, НАЙДЕННЫХ НА ПРОСТОРАХ "ВКОНТАКТЕ" (ИСТОЧНИК: LIFE78)
ОДИН ИЗ ДОКУМЕНТОВ, НАЙДЕННЫХ НА ПРОСТОРАХ "В КОНТАКТЕ" (ИСТОЧНИК: LIFE78)
В то же время "агенты техподдержки" отрицают наличие "чёрной дыры".
Загружая документ, необходимо поставить галочку в нужном разделе. Документ с пометкой «личный» не будет появляться в публичном доступе.
Ранее Юрий Наместников, эксперт «Лаборатории Касперского», отметил, что «классифицировать случай с «ВКонтакте» как утечку данных нельзя: ведь пользователь добровольно публикует данные в открытом доступе. А галочки, установленные по умолчанию, пользователи снимают очень редко».