Уязвимость ВКонтакте: взлом любого аккаунта через SMS-код восстановления

Тема в разделе "ВКонтакте", создана пользователем Miracle, 14 июл 2017.

Метки:
  1. Miracle

    Miracle Администратор
    Команда форума Администратор

    Сообщения:
    2.884
    Симпатии:
    75
    Баллы:
    640
    Пользователь Хабрахабр обнаружил возможность взлома большинства страниц ВКонтакте. Аккаунт пользователей можно было увести через получение SMS-кода восстановления на чужой номер. Уязвимость была найдена в библиотеке приложения VK на Android.

    В безопасности были только те аккаунты, у которых подключена двухфакторная авторизация, не использующая восстановление пароля по номеру телефона.

    Отметим, что разработчики ВКонтакте оперативно устранили уязвимость, а автор найденной проблемы получил награду в $2 000.

     
Загрузка...