В популярной соцсети «ВКонтакте» обнаружили уязвимое место: оказывается, зная номер мобильника пользователя, можно узнать его имя.
Дело в том, что когда для восстановления пароля человек вводит свой номер, соцсеть выводит его имя и фамилию, а также аватар.
В настоящее время этот недостаток частично устранен. Этот баг исправлен в мобильной версии соцсети: там при попытке восстановления пароля показывается только аватар. Но, на основном сайте эта брешь еще присутствует.
Эта ошибка может позволить мошенникам составить огромную базу номеров телефонов с именами владельцев.