Раздел Интернет
8 ноября 2011, 11:54

«В контакте» показывает всем ваш паспорт, права и пароли

В социальной сети «В контакте» легко найти размещенные пользователями документы, в том числе и содержащие их персональные данные.

Найти такие документы несложно — это позволяет сделать встроенный в сеть сервис загрузки документов: он не только загружает их, но и предоставляет доступ к более чем 20 000 документов — копиям паспортов, свидетельствам регистрации юридических лиц, резюме и др. По сравнению с аудиторией «В контакте» (по данным TNS, в сентябре 2011 г. составляла 23,9 млн человек) это немного. Утечка данных — на ранней стадии, пользователей еще не поздно предостеречь и напомнить им о необходимости следить за своими данными.

Если зайти на страницу vkontakte.ru/docs, в поиске можно найти самые разные документы. Кроме копий паспортов, удостоверений и водительских прав там можно обнаружить тексты дипломных, курсовых работ, диссертаций и т. п. А если ввести в строку поиска запрос «пароли», то появится целый список документов с данными доступа к Skype, Google, «Одноклассникам» и многим другим сервисам.

В поиске появляются только документы, прикрепленные к публичным записям пользователей, объясняет представитель «В контакте» Владислав Цыплухин, а доступ к файлам регулируется элементарными настройками приватности. Если пользователь «В контакте» пытается разместить на своей странице какой-либо документ, система предлагает вариант «только для друзей». Если принять этот вариант, то в публичном доступе документ не появится, — пишут «Ведомости».

Но не все пользователи, прикрепляя к своим публичным записям документы, осознают, что выкладывают информацию о себе в открытый доступ, и это может привести к плачевному результату: например, эти данные могут использовать злоумышленники.

Классифицировать случай с «В контакте» как утечку данных нельзя: ведь пользователь добровольно публикует данные в открытом доступе, говорит ведущий антивирусный эксперт «Лаборатории Касперского» Юрий Наместников. Проблему он усматривает в недоработке сервиса: когда пользователь хочет загрузить документ и выбирает файл, то по умолчанию уже включена опция «документ доступен другим пользователям в поиске». А галочки, установленные по умолчанию, пользователи снимают очень редко, замечает Наместников. Если бы эта опция по умолчанию была отключена, то и паспортов в результатах поиска, скорее всего, не было бы, считает он