いくつかのVKontakteグループの1つの明白な脆弱性

特定の組織にタスクがあるとします-公式グループまたはVKontakteページを登録する。 質問はすぐに発生します-どのアカウントからこれを行うのですか? ユーザーが従業員のページにアクセスして、そこにヌード、解剖、そしてそれだけがあるとしたらどうでしょうか? 結局のところ、個人ページは企業の基準を満たさないはずです。 アイデアがあります-新しい「ワーキング」アカウントを登録します。



小さなキャッチ



vk.comの新しいアカウントは、電話に関連付ける必要があります。 原則として、従業員の個人用の電話は既に個人用ページに使用されており、仕事用アカウントに「機能しない」SIMカードを使用することはあまり正しくありません。 この状況では、地下鉄に行って新しいSIMカードを購入し、それを有効なアカウントに添付するのが理にかなっています。



その結果、SIMカードが購入され、コミュニティが作成されるアカウントが登録されます。 その後、ソーシャルネットワークにおける組織の代表オフィスの開発、充填、およびプロモーションが開始されます。



数年かかります



グループは成長しており、ニュースが執筆されており、ユーザーは積極的に好み、コメント、投稿しています。 苦しんでいるすべての人を支援するモデレーターとコミュニティ管理者のスタッフさえいます。 しかし、このすべての田園地帯には脆弱なリンクがあります-コミュニティの作成者のアカウントです。





「動作中」のSIMカードは、不要なものとして、数年間安全に引き出しに落ちました。 お金は、自動接続されたサービスを使用してオペレーターによって収用されました。 番号は非アクティブのため無効にされました。



ソーシャルネットワークのワーキングアカウントは、ワーキングコンピューターのワーキングブラウザーで常に許可されています。 しかし、その後、他の従業員が管理を始めたため、その必要性はなくなりました。



脆弱性とは何ですか?



脆弱性はsimカードにあります。 オペレーターは、非アクティブな電話番号をすぐに市場に持ち帰ります。 そして、この番号がソーシャルネットワークの好奇心の強い恋人に届くと、この番号が以前にリンクされていたアカウントを復元する可能性がゼロではない可能性があります。 また、ソーシャルネットワーク自体も、リマインダーでこれを支援します。



ここでは、グループの作成者のアカウントがそれを管理する機能を提供することを理解する必要があります。 グループモデレーターは管理者によって降格できます。 管理者は他の管理者が削除でき、グループ管理者はそれらをまとめて制御できます。



ある時点で、私たちの素晴らしい企業グループは、ある種の帽子を宣伝するカボチャに変わることができます。



どうする?



シンガーの家にアクセスできない普通の人間には、グループの作成者に関する情報を変更する方法がありません。 したがって、VKontakteの技術サポートに連絡する必要があります。



彼らは、奇妙な種類の紙片を書き、大きなボスで署名するという難しい探求を経験することを申し出ます。

画像



これをすべて収集できれば、アカウントは正常に変更されます。 したがって、この脆弱性は修正されます。



まとめ



このような状況になる可能性のあるすべての人に、作成者のアカウントのセキュリティを確認することをお勧めします。 結局のところ、誰も過剰な労働によって獲得したものを失いたくありません=)



UPD。

「開発」ストリームはメモの件名に対応していませんが、「情報セキュリティ」ハブはその中にあります



All Articles