Facebook и "ВКонтакте" выдают скрытый телефон пользователя - «Интернет и связь»
«Момент, которого вы так долго ждали»: создатели Pioner открыли запись на закрытую «бету», но зарегистрироваться не так уж и просто - «Новости сети»
«Момент, которого вы так долго ждали»: создатели Pioner открыли запись на закрытую «бету», но зарегистрироваться не так уж и просто - «Новости сети»
Соцсеть X обновила принцип блокировки пользователей — многим это не понравилось - «Новости сети»
Соцсеть X обновила принцип блокировки пользователей — многим это не понравилось - «Новости сети»
Обновлённый PC Manager очистит диск от мусора с помощью нового алгоритма и не только - «Новости сети»
Обновлённый PC Manager очистит диск от мусора с помощью нового алгоритма и не только - «Новости сети»
На фоне надвигающегося сиквела продажи Kingdom Come: Deliverance взяли новую высоту - «Новости сети»
На фоне надвигающегося сиквела продажи Kingdom Come: Deliverance взяли новую высоту - «Новости сети»
Дебютировал электрический кроссовер Zeekr X 2025 — автономность на 420 км и 268 л.с. всего за $21 050 - «Новости сети»
Дебютировал электрический кроссовер Zeekr X 2025 — автономность на 420 км и 268 л.с. всего за $21 050 - «Новости сети»
Теперь клиники могут отвечать на отзывы пользователей о врачах — «Блог для вебмастеров»
Теперь клиники могут отвечать на отзывы пользователей о врачах — «Блог для вебмастеров»
Создан порошок с рекордным уровнем поглощения CO2 из воздуха - «Новости сети»
Создан порошок с рекордным уровнем поглощения CO2 из воздуха - «Новости сети»
Криптовалюты упали после сообщения о расследовании возможных нарушений при использовании Tether - «Новости сети»
Криптовалюты упали после сообщения о расследовании возможных нарушений при использовании Tether - «Новости сети»
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности - «Новости сети»
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности - «Новости сети»
Тайным получателем чипов TSMC для Huawei оказалась компания, связанная с китайской Bitmain - «Новости сети»
Тайным получателем чипов TSMC для Huawei оказалась компания, связанная с китайской Bitmain - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Facebook и "ВКонтакте" выдают скрытый телефон пользователя - «Интернет и связь»
Персональные данные пользователя социальных сетей можно получить, зная только его электронную почту, сообщает в своем блоге Дмитрий Евтеев, руководитель отдела анализа защищенности Positive Technologies.



Около года назад социальная сеть "ВКонтакте" стала запрашивать у своих пользователей номера мобильных телефонов для дополнительной защиты от перехвата пароля учетной записи. При обращении к функции восстановления пароля через SMS, на странице аутентификации высветится номер телефона, привязанный к электронной почте, без последних четырех цифр, сообщает Евтеев.



Он напоминает, что сервисы Google также используют привязку к номеру телефона, но на странице помощи по изменению пароля высвечиваются последние две цифры. А в Facebook при запросе функции восстановления пароля, причем в данном случае даже не нужно знать адрес электронной почты, будут отображены, при наличии привязанного телефонного номера, четыре последних цифры номера.

Таким образом, зная адрес электронной почты и факт наличия аккаунтов хотя бы в двух социальных сетях, "ВКонтакте" и Facebook, можно узнать номер телефона, сообщает Дмитрий Евтеев. При этом не важно, позволяет ли пользователь видеть другим свой сотовый телефон или скрывает его, чтобы применять только для надежной авторизации при доступе к сети.

Дмитрий Евтеев окончил Московский государственный университет сервиса по специальности "Прикладная информатика" в 2006 году. С 2008 года Дмитрий Евтеев работает в компании Positive Technologies.

Персональные данные пользователя социальных сетей можно получить, зная только его электронную почту, сообщает в своем блоге Дмитрий Евтеев, руководитель отдела анализа защищенности Positive Technologies. Около года назад социальная сеть "ВКонтакте" стала запрашивать у своих пользователей номера мобильных телефонов для дополнительной защиты от перехвата пароля учетной записи. При обращении к функции восстановления пароля через SMS, на странице аутентификации высветится номер телефона, привязанный к электронной почте, без последних четырех цифр, сообщает Евтеев. Он напоминает, что сервисы Google также используют привязку к номеру телефона, но на странице помощи по изменению пароля высвечиваются последние две цифры. А в Facebook при запросе функции восстановления пароля, причем в данном случае даже не нужно знать адрес электронной почты, будут отображены, при наличии привязанного телефонного номера, четыре последних цифры номера. Таким образом, зная адрес электронной почты и факт наличия аккаунтов хотя бы в двух социальных сетях, "ВКонтакте" и Facebook, можно узнать номер телефона, сообщает Дмитрий Евтеев. При этом не важно, позволяет ли пользователь видеть другим свой сотовый телефон или скрывает его, чтобы применять только для надежной авторизации при доступе к сети. Дмитрий Евтеев окончил Московский государственный университет сервиса по специальности "Прикладная информатика" в 2006 году. С 2008 года Дмитрий Евтеев работает в компании Positive Technologies.

Смотрите также

А что там на главной? )))



Комментарии )))