VKontakte legde het lekken van privéspraakberichten uit

Het sociale netwerk VKontakte slaat geen spraakberichten van gebruikers op in het publieke domein. De berichten die eerder werden ontdekt als gevolg van het lek, werden door gebruikers gedownload via niet-officiële applicaties. Dit werd vermeld in de persdienst van de dienst.

VKontakte legde het lekken van privéspraakberichten uit

Merk op dat er vandaag informatie verscheen dat gesproken berichten op VK zich in het publieke domein bevonden en gevonden konden worden via het ingebouwde zoeksysteem met behulp van de sleutel “audiocomment.3gp”. De opnames zelf bevonden zich in de sectie 'Documenten', hoewel het logisch zou zijn om ze in audio-opnamen of een aparte sectie te plaatsen.

“Er is geen kwetsbaarheid in VKontakte - alle spraakberichten in de VKontakte-applicatie zijn beschermd. Niemand behalve de deelnemers aan de correspondentie zelf heeft er toegang toe. “VKontakte gebruikt geen bestanden in het audiocomment.3gp-formaat voor spraakberichten”, aldus de persdienst. “We raden ten zeerste aan om officiële VKontakte-applicaties te gebruiken.” Voor verder onderzoek zullen we het zoeken naar dergelijke documenten snel stopzetten.”

Tegelijkertijd verklaarden de ontwikkelaars van VK Coffee volgens TJournal dat ze geen wijzigingen hadden aangebracht in de implementatie, en maakten ze ook duidelijk dat ze het 3gp-formaat niet gebruiken. De maker van Kate Mobile kon de betrokkenheid van zijn programma bij de mislukking niet bevestigen of ontkennen. Hij beloofde echter de situatie te onderzoeken.

Op dit moment verschijnen de vermeldingen niet meer in zoekopdrachten. We merken echter op dat dit niet de eerste bug van het sociale netwerk is. In februari ontvingen gebruikers van sociale netwerken persoonlijke berichten met een link. Als u erop klikte, verschenen identieke vermeldingen in alle groepen die door een of andere gebruiker werden beheerd.

Later meldde de persdienst van het sociale netwerk dat het VKontakte-team onmiddellijk audioberichten verwijderde van openbare toegang die gebruikers hadden gedownload via niet-officiële applicaties van derden. In totaal zijn ongeveer tweeduizend bestanden verwijderd.

De ontwikkelaars merkten afzonderlijk op dat er geen VKontakte-kwetsbaarheid is - alle spraakberichten in de officiële VKontakte-applicatie zijn altijd beschermd. Er wordt beweerd dat niemand behalve de deelnemers aan de correspondentie zelf er toegang toe zal hebben. VKontakte gebruikt geen audiocomment.3gp-bestanden voor spraakberichten.

VKontakte raadt het gebruik van officiële sociale netwerkapplicaties aan.




Bron: 3dnews.ru

Voeg een reactie