Як за допомогою бага подивитися чужі документи в VK? (Файли, фото, архіви)

  1. Як подивитися чужі документи в VK - принцип роботи
  2. Як захистити свої дані?
  3. Захист даних шляхом їх видалення
  4. Установка пароля на дані
  5. перейменування документа

Після переходу соціальної мережі "Вконтакте" в руки mail.ru відбулося багато змін. На жаль, майже всі зміни були не в кращу сторону. Одним з таких змін - був недавно виявлений баг, за допомогою якого можна переглядати чужі документи вк. Погано це чи добре, говорити як мінімум нерозумно. Адже вся конфіденційна інформація (включаючи вашу), може потрапити в руці зловмисника.

У цій статті ми детально розглянемо принцип роботи даного бага і розповімо, як захистити вашу конфіденційну інформацію.

Як подивитися чужі документи в VK - принцип роботи

У чому полягає цей баг? Ви можете переглядати будь-які текстові документи, скріншоти, фотографії, гифки і відео. Завантажувати архіви .rar / .zip і т.п. На щастя, документи всіх людей знаходяться в розкид, так, що знайти якогось конкретного людини стає досить проблематично. Ви можете запитати, як зловмисники можуть використовувати цю інформацію?

Відповідь дуже проста, знайшовши певну фотографію або відео (найчастіше відверте), можна без проблем дізнатися кому воно належить, тим самим шантажуючи його. Теж саме може статися з текстовими документами в яких прихована важлива інформація. Наприклад паролі, план заходів, приватна інформація і т.п.

1. Для початку нам потрібно зайти в "Документи" (зробити це можна двома способами).
• Відкрити діалог з будь-якою людиною, натиснути на скріпку (зліва від вікна діалогу). У вікні вибрати "Документи".
• Вибрати в лівому меню (де знаходяться друзі, діалоги і т.п.) вкладку "Документи".

2. Як тільки ми відкриємо "Документи", нашому погляду постануть всі документи, які ми коли-небудь завантажували або додавали. Нам потрібно скористатися пошуком і знайти необхідний документ (тут все обмежено виключно вашою фантазією, адже людина може як завгодно назвати документ).

3 3. Вбивши будь-який запит, ми отримаємо всі документи по цьому ключу.

Як ми бачимо на скріншотах вище, вк надає нам документи, яких спочатку у нас не було.

4. Але це ще не все, як говорилося раніше, у зловмисника є можливість дізнатися кому належить цей документ. Зробити це досить просто. Нам всього навсього потрібно натиснути правою кнопкою миші (ПКМ) по файлу і вибрати "Переглянути код" (в GoogleChorome), "Дослідити елемент" (в Яндекс браузері).

Нам всього навсього потрібно натиснути правою кнопкою миші (ПКМ) по файлу і вибрати Переглянути код (в GoogleChorome), Дослідити елемент (в Яндекс браузері)

5. У нас відкриється консоль, де нам буде потрібно скопіювати перший цифри, що йдуть після "/ doc ..."

6 6. Після, вставляємо ці цифри в id вк, "https://vk.com/id(понятно що)" і натискаємо "Enter". У нас відкриється сторінка людини, який завантажив собі цей файл або використовував його в листування.

Читайте також:

Як захистити свої дані?

На даний момент нам відомо 3 способи захисту інформації. Вони будуть перераховані за ступенем надійності, починаючи від самого надійного, закінчуючи самим не надійним.

Захист даних шляхом їх видалення

Як би нерозумно це не звучало, але порятунок від усіх документів є найнадійнішим рішенням. Посудіть самі, зловмисник не зможе отримати будь-яку інформацію, якщо її не буде зовсім.

Для того, щоб видалити документ в VK, вам буде потрібно:

1. Зайти в "Документи" за допомогою бокового меню (якщо така вкладка відсутня, поруч з будь-вкладкою з того ж меню, з лівого боку буде шестерня, яка з'явиться, як тільки ви наведете на неї мишкою. Натисніть на неї і поставте галочку навпроти потрібної вкладки).

2 2. Наведіть на потрібний документ і натисніть на хрестик в правому верхньому куті. Таким чином ви видалите документ.

Таким чином ви видалите документ

Установка пароля на дані

Цей спосіб навряд чи підійде для передачі малозначущих даних і даних малих розмірів. Адже через деякий час, ця рутинна робота почне зводити вас з розуму. У чому полягає цей спосіб? Полягає він у тому, що при передачі будь-якого файлу, ми передавали його з допомогою запаролений архіву.

1. Для початку створюємо архів .rar / .zip (Натискаємо пкм з будь-якого вільного місця на робочому столі або в папці, "Створити" → "Створити документ ZIP - WinRAR")

2. Тепер встановлюємо пароль на архів. Для цього, натискаємо "Додати" і у вкладці "Загальні" вибираємо "Встановити пароль ...". Після цього вводьте пароль і застосовуємо налаштування.

3
3.Основні робота вже зроблена, справа залишилася за малим. Перетягуємо всі документи, які нам необхідно відправити в цей архів і відправляємо його в вк, попередньо сказавши одержувачу встановлений раніше пароль.

Таким чином, скачавши подібний архів, зловмисник не зможе його відкрити. Повторюся, це не найбезпечніший спосіб, через можливість злому даного пароля.

перейменування документа

Це третій і найпростіший спосіб захисту. На жаль в нашому випадку простота не забезпечує безпеку. Все, що нам потрібно, це перейменувати документ, так, щоб він не потрапляв під запити в пошуку.

1. Заходимо в документи через бокове меню.

2 2. Вибираємо документ і редагуємо його.

3
3. У вікні міняємо назву. Ви можете використовувати будь-які назви і символи, наприклад: "bufg3nvldsv934", "47865hfdog" і т.п. Після цього зберігаємо документ.

Після цього зберігаємо документ

Ми перерахували тільки частина засобів захисту даних. Будьте обережні коли відправляєте особисту інформацію: паролі, інтимні фото, приватні плагіни і т.д. кому-то особистим повідомленням.

Напишіть в коментарі що вам вдалося знайти, я наприклад знайшов логін і пароль від сайту коледжу, також знаходив особисті кабінети студентів університету, в документах можна знайти багато цікавого, треба тільки гарненько пошукати.

Ви можете запитати, як зловмисники можуть використовувати цю інформацію?
У чому полягає цей спосіб?