[#] [Из песочницы] Уязвимость ВКонтакте: доступ к превью фотографий из диалогов и скрытых альбомов любого пользователя
habrabot(difrex,1) — All
2016-02-10 17:30:04


![][1]

#### Коротко

Была обнаружена уязвимость в мобильной версии сайта vk.com. Она позволяла просматривать превью скрытых фотографий, в том числе фотографии из диалогов пользователей, плюс можно было получить информацию о пользователях лайкнувших это скрытое фото. На данный момент уязвимости уже нет — её устранили полгода назад. ВКонтакте выразили благодарность в размере 700$ (нет, не в голосах). [Подробнее][2]

[1]: https://habrastorage.org/files/0d2/f02/32d/0d2f0232d30d4fa9a8c7f33836ecf11b.png
[2]: https://habrahabr.ru/post/276983/#habracut