{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Пользователь «ВКонтакте» создал бота — он показывает, кто из друзей авторизовался на Pornhub Статьи редакции

Чтобы защитить пользователей, соцсеть отключила метод API, который использовал программист.

Программист из Архангельска Даниил Суворов создал бота, с помощью которого пользователи «ВКонтакте» могут посмотреть, кто из их друзей авторизуется на Pornhub через соцсеть. Об этом пишет TJ.

При авторизации на порносайте через «ВКонтакте» на аккаунт пользователя автоматически устанавливается приложение Pornhub, через которое передаётся общая информация о профиле: имя и фамилия, город проживания, место работы и ссылки на другие соцсети, если они указаны. Программисту удалось извлечь эту информацию через API «ВКонтакте».

Бот показывает количество друзей, авторизовавшихся на Pornhub, и присылает ссылки на их профили. Если пользователь скрыл список друзей, бот не работает: чтобы воспользоваться им, пользователю нужно либо временно открыть его, либо добавить в друзья специальный аккаунт, через который бот запрашивает список.

TJ

После публикации TJ «ВКонтакте» заблокировала профиль, через который бот запрашивал список друзей. Однако Суворов сумел восстановить работу бота — на момент написания заметки он работает, но из-за наплыва запросов образовалась очередь.

Pornhub добавил авторизацию через «ВКонтакте» в 2017 году. Так порносайт проверяет, что российские пользователи достигли совершеннолетнего возраста. Создатель бота рекомендует при входе на Pornhub использовать VPN, тогда пользователи не попадут в базу бота.

Представители «ВКонтакте» сообщили vc.ru, что соцсеть закрыла боту возможность отправлять списки друзей. Суворов подтвердил TJ, что бот не присылает списки друзей. «ВКонтакте» обещала вернуться с более развёрнутым комментарием.

Обновлено в 18:00. Для защиты информации пользователей «ВКонтакте» откажется от метода API users.isAppUser, который использовал Суворов. Об этом vc.ru заявил представитель соцсети.

Уже сейчас мы внесли изменения. Теперь нельзя узнать, какие приложения установили друзья во «ВКонтакте», в том числе если они использовали виджеты для авторизации на других сайтах через VK.

пресс-служба «ВКонтакте»
0
176 комментариев
Написать комментарий...
Андрей Андреев

Авторизация по паспорту с подтверждением личности - лучший вариант для такого сайта, как Pornhub!

Ответить
Развернуть ветку
Тофсла, Вифсла и партнёры

Точно! Но мы же в 21-м веке, поэтому авторизация через Госуслуги!

Ответить
Развернуть ветку
Евгений Смирнов

Всё бы хорошо, но через госуслуги авторизуются только на общественно значимых сайтах. Представляю себе совещание в думском комитете по этому вопросу: дать доступ для авторизации или пожаловаться в роскомпозор.

Ответить
Развернуть ветку
Тофсла, Вифсла и партнёры

ну банки и БКИ не общественно-значимые

Ответить
Развернуть ветку
173 комментария
Раскрывать всегда