13 декабря 2024

eur = 109.01 -1.47 (-1.33 %)

btc = 101 627.00$ 2 099.26 (2.11 %)

eth = 3 926.19$ 56.47 (1.46 %)

ton = 6.30$ -0.00 (-0.07 %)

usd = 103.43 -0.52 (-0.50 %)

eur = 109.01 -1.47 (-1.33 %)

btc = 101 627.00$ 2 099.26 (2.11 %)

Форум

Голосовые сообщения некоторых пользователей ВКонтакте оказались в открытом доступе

2 минуты на чтение
Голосовые сообщения некоторых пользователей ВКонтакте оказались в открытом доступе

В разделе «Документы» во ВКонтакте пользователи с имиджборда «Двач» обнаружили голосовые сообщения части пользователей социальной сети. Прослушать их можно было после ввода «audiocomment.3gp» в поиске по документам.

Как уверяют некоторые пользователи, этот баг существует уже больше месяца и в общем в поиске документов отображалось более 2500 различных голосовых сообщений. Выбирая любой из доступных файлов «audiocomment.3gp», можно было определить автора сообщения — в ссылке файла содержался id страницы ВКонтакте.

Скриншот из имиджборда «Двач»

В пресс-службе ВКонтакте заявили, что причиной возникшей уязвимости стали неофициальные приложения социальной сети, при этом ВКонтакте никогда не хранила в открытом доступе аудиозаписи или голосовые сообщения в формате «audiocomment.3gp»:

Уязвимости ВКонтакте нет — все голосовые сообщения в приложении ВКонтакте защищены. Никто, кроме самих участников переписки, не сможет получить к ним доступ. По нашим данным, в раздел «Документы» попала часть аудиосообщений, которые пользователи загружали через сторонние неофициальные приложения. Мы настоятельно рекомендуем использовать официальные приложения ВКонтакте.

Представители соцсети подчеркнули, что для дальнейшего разбирательства поиск по документам «audiocomment.3gp» временно отключен. Как пишет издание TJournal, проблема, вероятно, заключается в доступности аудиосообщений, «отправленных через приложения вроде VK Coffee или Kate Mobile».

Разработчик VK Coffee Эдуард Безменов в разговоре с «Кодом Дурова» опроверг наличие недоработок в модификации:

Не соответствует действительности. Реализация голосовых сообщений НЕ модифицировалась, она полностью от официального клиента. Если говорить о том, что VK Coffee имеет эту проблему, значит говорить о том, что и официальный клиент имеет эту проблему. Да и формат файлов не тот, не помню чтобы API принимали 3gp. Очень странно.

Разработчик VK MP3 MOD Егор Метлицкий подчеркнул в разговоре с «Кодом Дурова», что в модификации используется другой формат файлов, не имеющий отношения с 3gp. Разработчики Kate Mobile не дали оперативного ответа.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
d6aa19b2-a354-4c11-8308-4693887bcd66-изображение-0

GigaChat Max: коротко о главном

Сбер: каждый желающий сможет принять участие в «Народном датасете» для обучения нейросетей

Полная версия 
8a7c3ead-b8a5-4994-afef-87012a828dc0-изображение-0d26c6819-9910-4e41-90c2-704794c9ea65-изображение-15a31345f-8b61-47bc-81ed-4343f42ec726-изображение-2

GigaChat Max: коротко о главном

ИИ-технологии Сбера и база научных публикаций теперь доступны всем пользователям

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 301
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131