oio11: (Default)
[personal profile] oio11

Facebook и «Вконтакте» на пару разгласят ваш номер телефона

//22.05.2013 Версия для печати Комментарии
Специалист по безопасности Дмитрий Евтеев в своем блоге обратил внимание на потенциальную проблему с утечкой личной информации через форму восстановления забытого пароля. А именно, таким образом можно узнать личный номер любого пользователя, который зарегистрирован в нескольких сервисах: Facebook, Gmail, «Вконтакте» или других, которые тоже высылают код подтверждения на мобильный телефон.
Номер телефона в международном формате +7(234)5678901 содержит 11 цифр. При восстановлении чужого пароля «Вконтакте» сообщает первые семь цифр номера,

...а Facebook — последние четыре цифры.

Как будто две социальные сети сговорились, чтобы выдать номер целиком.
Получается, что достаточно знать адрес электронной почты пользователя. И если он зарегистрирован в обеих социальных сетях и указал свой номер — то этот личный номер без проблем разглашается любому желающему.
Даже связка аккаунтов «Вконтакте» + Gmail дает хороший результат, потому что Gmail сообщает две последние цифры номера.

В результате остаются неизвестными еще две цифры и получается, что достаточно перебрать всего 100 вариантов.

http://www.xakep.ru/post/60646/default.asp

April 2026

S M T W T F S
   12 34
567891011
12131415161718
19202122232425
2627282930  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 11th, 2026 01:32 am
Powered by Dreamwidth Studios