Інтернет

Телефонный номер пользователя соцсети можно получить зная e-mail

0

Дмитрий Евтеев, руководитель отдела анализа защищенности Positive Technologies, компании занимающейся разработкой ПО в области информационной безопасности, в своем блоге заявил, что персональные данные пользователя социальных сетей, а именно, номер телефона, можно заполучить, зная лишь электронную почту владельца. Примерно год назад, самая популярная сеть на просторах СНГ ВКонтакте изменила политику безопасности. Как и многие популярные зарубежные сервисы, стала в добровольном, но настойчивом порядке запрашивать номер мобильного телефона для осуществления дополнительной защиты учетной записи.

вконтакте номер телефона

Через функцию восстановления пароля с помощью СМС, пользователю станет доступен номер телефона владельца учетной записи без последних четырех цифр. Все бы ничего, но в социальной сети Facebook при проведении аналогичного запроса, пользователю покажут как раз-таки только последние четыре цифры.

Получается, что если злоумышленник владеет информацией об электронной почте пользователя, зарегистрированного в обеих социальных сетях, то узнать номер телефона не составит ровным счетом никакого труда.

Google, например, также использующий привязку к телефонному номеру на запрос о восстановлении пароля с помощью СМС показывает лишь две последние цифры.

По всей видимости, промашка произошла из-за несогласованных действий отделов безопасности Вконтакте и Facebook. Странно, что такую примитивную уязвимость (назовем ее так) обнаружили только сейчас.

http://yablyk.com

Comments

Leave a reply