Соцсети Andrey Frolov
9 617

Пользователи обнаружили в публичном доступе аудиосообщения из сторонних клиентов «ВКонтакте»

Представители соцсети говорят, что поиск по таким документам уже выключили.

В закладки
Аудио

В поиске по документам «ВКонтакте» можно найти файлы под названием audiocomment.3gp, в которых содержатся голосовые сообщения некоторых пользователей. На это обратил внимание сотрудник агентства Fancy Shot Дмитрий Колодин — по его словам, эта ситуация остаётся без исправления около месяца.

Согласно результатам поиска, с таким именем публикуется меньше десяти файлов в день. Файлы с названием audiocomment.3gp упоминались в обсуждениях Kate Mobile, стороннего клиента для «ВКонтакте» — ещё в 2017 году под таким именем сохранялись голосовые сообщения на устройстве пользователя.

Представители «ВКонтакте» сообщили vc.ru, что сообщения могли попасть в открытый доступ из-за неофициальных клиентов соцсети. В Kate Mobile сказали vc.ru, что разбираются с ситуацией и голосовые сообщения «не могут быть в открытом доступе».

Уязвимости во «ВКонтакте» нет — все голосовые сообщения в приложении «ВКонтакте» защищены. Никто, кроме самих участников переписки, не сможет получить к ним доступ.

«ВКонтакте» не использует файлы формата audiocomment.3gp для голосовых сообщений. По нашим данным, в раздел «Документы» попала часть аудиосообщений, которые пользователи загружали через сторонние неофициальные приложения.

Мы настоятельно рекомендуем использовать официальные приложения «ВКонтакте». Для дальнейшего разбирательства мы оперативно выключим поиск по таким документам.

пресс-служба «ВКонтакте»

Обновлено в 20:15. В Kate Mobile сообщили vc.ru, что сервис использует официальный API «ВКонтакте», поэтому сообщения могли попасть в открытый доступ только из-за «дыры» в нём. «Сейчас она уже закрыта, что очень хорошо, спасибо разработчикам "ВКонтакте". Мы используем те же самые методы для работы с api что и официальный клиент. Да, голосовые сообщения загружаются как документы, но с типом type=audio_message — что у нас, что в официальном клиенте, они скрыты и не доступны», — отметили разработчики приложения.

Разработчики приложения VK Coffee сказали, что тоже используют только официальный метод работы голосовых сообщений. «Даже если проблема возникла в следствии неофициального клиента — это проблема разработчиков "ВКонтакте" в API, которые не поставили соответствующие ограничения и фильтры», — уточнили они.

Представители «ВКонтакте» уточнили, что до 1 апреля 2019 года компания не получала уведомлений о проблемах с публикацией голосовых сообщений в открытом доступе. Все попавшие в открытый доступ аудиосообщения удалены, сказали в соцсети.

#новость #вконтакте

{ "author_name": "Andrey Frolov", "author_type": "editor", "tags": ["\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0432\u043a\u043e\u043d\u0442\u0430\u043a\u0442\u0435"], "comments": 16, "likes": 31, "favorites": 9, "is_advertisement": false, "subsite_label": "social", "id": 63129, "is_wide": false, "is_ugc": false, "date": "Mon, 01 Apr 2019 17:03:16 +0300" }
Акции банка «Тинькофф»
19,20$
0,04$
{ "id": 63129, "author_id": 14066, "diff_limit": 1000, "urls": {"diff":"\/comments\/63129\/get","add":"\/comments\/63129\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/63129"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 199129, "last_count_and_date": null }

16 комментариев 16 комм.

Популярные

По порядку

Написать комментарий...
18

Смешно читать, что баг закрыли. Очень тупая заплатка. Выключили поиск именно по «audiocomment.3gp».

Если просто ввести 3gp, то все отлично выводится даже в большем количестве, включая те самые audiocomment.3gp». 🤦🏻‍♂️

Еще и видео есть…

Ответить
2

В этот раз они закрыли так, что вообще поиск стал работать только по своим документам…

Сначала подумал, что они закрыли поиск по jpg, mov, 3gp, mp4, mpg и так далее, но оказалось вообще полностью.

Ответить
3

Какой проницательный сотрудник Pornhub

Ответить
5

Набил руку в деле кибербезопасности

Ответить
1

я бы сказал надергал а не набил ))

Ответить
1

ну так скажи

Ответить
4

Лол, кто-то уже Рикролл загрузил с названием audiocomment.3gp

Ответить
3

Не пашет. Нас обманули, расходимся.

Ответить
2

На TJ нашел ответ от разработчиков VK Coffee, а именно:
Даже если проблема возникла в следствии неофициального клиента — это проблема разработчиков ВКонтакте в API, которые не поставили соответствующие ограничения и фильтры

Наверное, это очень удобно, ВКонтакте, когда вы можете почти сразу же свалить вину на сторонних разработчиков?
...которые пользователи загружали через сторонние неофициальные приложения. Мы настоятельно рекомендуем использовать официальные приложения «ВКонтакте»

Ответить
1

Ходят слухи, что там есть аудио сообщения Дурова )

Ответить
1

Цукербергу

Ответить
2

Шёпотом в постели )

Ответить
1

Не баг, а фича для майора.

Ответить
0

Вот это прикол на 1ое апреля

Ответить
0
{ "page_type": "article" }

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fizc" } } }, { "id": 4, "label": "240х200_mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "flbq" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfk" } } }, { "id": 6, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "bscsh", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223676-0", "render_to": "inpage_VI-223676-0-1104503429", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=bugf&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Плашка на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudx", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byzqf", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvc" } } }, { "id": 19, "label": "Тизер на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "p1": "cbltd", "p2": "gazs" } } } ]
Нейронная сеть научилась читать стихи
голосом Пастернака и смотреть в окно на осень
Подписаться на push-уведомления
{ "page_type": "default" }