ВКонтакте и Facebook выдают хакерам номера телефонов пользователей

Discussion in 'Мировые новости. Обсуждения.' started by user100, 23 May 2013.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    ВКонтакте и Facebook выдают хакерам номера телефонов пользователей

    Специалист в области информационной безопасности Дмитрий Евтеев сообщил, что самые популярные социальные сети ВКонтакте и Facebook легко выдают хакерам номера телефонов пользователей и другие персональные данные.

    Для того, чтобы получить незаконную информацию, хакерам достаточно знать электронный адрес пользователя. Процедура нехитрая, если вы зарегистрировали один и тот же телефон в качестве проверочного в обоих соцсетях.
    [​IMG]

    Имея доступ к электронному адресу, хакер может запросить восстановление пароля к аккаунту по SMS. В предоставленный для пересылки код будут входить первые 7 цифр мобильного номера, если вы регистрировались ВКонтакте, и последние 4 цифры при регистрации на Facebook. Таким образом, по крупицам можно собрать целый телефон, а это уже позволить войти в сам аккаунт.

    Впрочем, многие россияне публикуют свои номера в открытую, и никому не приходится хитрить.


    23/05/2013
    http://alternews.com/vkontakte-i-facebook-vyidayut-hakeram-nomera-telefonov-polzovateley/8706/​
     
    _________________________
  2. FAN2013

    FAN2013 New Member

    Joined:
    20 May 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Ну и зачем это делать???
     
  3. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    Затем, чтобы узнать номер телефона. Ваш КО.
     
  4. FAN2013

    FAN2013 New Member

    Joined:
    20 May 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    А что даст мой номер телефона???
     
  5. Rebz

    Rebz Super Moderator
    Staff Member

    Joined:
    8 Nov 2004
    Messages:
    4,055
    Likes Received:
    1,532
    Reputations:
    1,128
    Вгляни шире на проблему. Можно написать программу, которая идентифицирует человека по его мейлу и моб.телефону. А там уж кому надо, тот и воспользуется этой информацией.
     
  6. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    ну и бред.
     
  7. swt1

    swt1 Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    306
    Likes Received:
    78
    Reputations:
    21
    Чакэ
    бро, да сми сами *** разберут что они пишут.
    БолгеНоС, Алексей Бабушкин))
     
  8. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    Но узнали вы номер телефона, и что это даст???
    К тому же в Вк очень часто сами пользователи на своих страницах указывают свой номер телефона и что?

    зы. И опять же, чтобы узнать номер телефона, нужно для начала узнать мыло, а от мыла толку больше чем от телефона.
     
  9. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    всё чаще прихожу сюда не почитать новости, а посмотреть какое очередное «открытие» сделали независимые эксперты интернета.
     
  10. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Польза от этого в теории есть и очень большая для определенных людей - можно сделать парсер номеров по тематикам и слать потом спам по смс. В открытый доступ кладут свои номера далеко не все, да и пишут в поле номера всякую чепуху зачастую, а вот по предложенной схеме достаются качественные валидные номера (если грабить сразу фб, вк, гугл, од, ...).
     
  11. vinosh

    vinosh Member

    Joined:
    29 Oct 2011
    Messages:
    73
    Likes Received:
    16
    Reputations:
    5
    Ну почему же, при авторизации с новой зоны IP VK часто спрашивает последние 4 цифры мобильного телефона.
    А теперь мы можем эту нужную нам часть номера спросить у facebook при наличии маила.

    Для меня это определённо хорошие новости! :)

    PS: Рано или поздно такая проблема была обязана объявится
     
  12. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    «ВКонтакте» сделала процедуру восстановления пароля более защищенной

    «ВКонтакте» сделала процедуру восстановления пароля более защищенной.

    Большая часть отображаемого на экране номера телефона пользователя будет скрыта.

    Социальная сеть «ВКонтакте» решила сделать процедуру восстановления пароля более защищенной. Об этом сообщило РИА Новости со ссылкой на пресс-секретаря соцсети Георгия Лобушкина. Чтобы избежать возможного раскрытия личных данных, большая часть отображаемого на экране номера телефона пользователя будет скрыта.

    По словам руководителя отдела анализа защищенности Positive Technologies Дмитрия Евтеева, до того, как «ВКонтакте» стала отображать только две последние цифры номера, зная электронную почту пользователя, можно было узнать номер его мобильного телефона. Так, при восстановлении пароля в соцсети «ВКонтакте» отображалась первая часть номера, а в Facebook — последняя. Таким образом, соединив две части вместе, можно было определить номер целиком.

    «Мы изменили процедуру восстановления доступа к аккаунту таким образом, что впредь разбойники не смогут узнать номер телефона его владельца даже благодаря другим, менее защищенным западным сервисам», — заявил Лобушкин.

    Тем не менее, Facebook считает свою систему верификации учетных записей и восстановления паролей надежной и не видит необходимости ее менять.
    23 мая, 2013
    Подробнее: http://www.securitylab.ru/news/440605.php​
     
    _________________________