В ВК обнаружили возможность подстановки любой песни юзерам

Дурацкая уязвимость (для реализации которой достаточно редактирования параметров на стороне клиента) позволяла любому пользователю ВКонтакте добавлять в профиль любого другого юзера информацию о прослушивании им любой песни.

Показали шутку на Павле Дурове, успел пострадать и бывший президент России Дмитрий Медведев, которому на стену добавили матерных песен.

Добавить 9 комментариев

  • Ответить

    Забыли добавить что гэбня уже вычисляет по IP кто транслировал музыку на страницу ПМ и отправляет к нарушителям отряд ОМОНА, как к особо опасным преступникам. Всем кто транслировал музыку, рекомендуется почистить куки историю браузеров. А лучше вообще удалить браузер. И ОС

  • Ответить

    Вообще, интересно, что можно сделать, чтобы потенциально возникающие в будущем уязвимости не отражались на анкетах звёзд. Пропускать изменения только после их рассмотрения саппортом ВК? Вряд ли это отнимет больше нескольких секунд.

  • Ответить
    Grigory Zhebrunov СППУР

    Юрий Синодов для этого же QA существуют, ну чтобы потенциально возникающие уязвимости вылавливать. Думаю в VK они достаточно квалифицированные.

  • Ответить

    Предлагаю выписать на Зингера пару программистов-проституток из Яндекса и Мейла для проведения мастер-классов по веб-программированию.

  • Ответить
    Альтер Эго

    Кстати, а не процитирует ли Алену Владимирскую тут кто-нибудь? А то много шума про свал сотрудников вк.

  • Ответить

    Формулировка «успел пострадать и бывший президент России Дмитрий Медведев» рассмешила, неужели было столько страданий?)))