Вконтакте сливает персональные данные пользователей
Программист из Санкт-Петербурга обнаружил утечку данных в самой популярной российской социальной сети Vkontakte. Из-за неисправности системы в чужие руки попадают персональные данные зарегистрированных на сайте пользователей, в том числе сканы паспортов, ИНН и водительских прав, файлы со списками паролей от различных сервисов, и даже разные договоры, передает Life78.
Программист наткнулся на эту «неисправность» случайно. Молодой человек общался с другом и в личной переписке решил послать ему один из документов, отправленных ранее. Он открыл поиск по документам, ввел название нужного файла и обнаружил, что соцсеть предлагает ему десятки чужих документов со сходными названиями.
Оказалось, что опция «поиск по документам» во Vkontakte мало чем отличается от поиска аудиозаписей. При введении поискового запроса робот выдает список всех файлов, хоть как-похожих на искомый. При этом теоретически возможность видеть чужие документы противоречит официальным «Правилам пользования сайтом ВКонтакте». В пункте 5.8 «Правил» сказано: «Администрация Сайта принимает все необходимые меры для защиты персональных данных Пользователя от неправомерного доступа, изменения, раскрытия или уничтожения. Администрация предоставляет доступ к персональным данным Пользователя только тем работникам, подрядчикам и агентам Администрации, которым эта информация необходима для обеспечения функционирования Сайта и предоставления Пользователю доступа к его использованию».
Комментарии