На страницах многих популярных сообществ в соцсети «ВКонтакте» в течение дня 14 февраля стали появляться сообщения со ссылкой, переход по которой приводил к публикации новой записи с ней. Чаще всего речь шла о фейковой новости о том, что «ВКонтакте» запустили рекламу в личных сообщениях», которые сопровождались записями о том, что «ранше было лучше» (орфография оригинала).
Как сообщили в пресс-службе соцсети, к вечеру с проблемой удалось справиться. «Ситуация под контролем. Сообщества не были взломаны, пароли их администраторов в безопасности», – говорится в заявлении на официальной странице «ВКонтакте».
При этом в пресс-службе уточнили, что хакеры могут заработать на поиске уязвимостей в соцсети в рамках программы Hacker One.
Отметим, в сообществе программистов «Багоси» появилось свое объяснение произошедшего. В сообщении на их странице говорится, что была использована старая уязвимость. «ВКонтакте» о ней уже сообщали, однако соцсеть якобы не выплатила награду.
«Тогда, после устранения уязвимости, было найдено множество обходов, но мы за них даже «спасибо» не получили. В итоге остался последний обход, который мы берегли целый год. Сегодня за несколько часов был написан код. Чтобы посты было сложнее сносить антиспамом и записи продержались хотя бы полчаса, заголовок и комментарий подбирались рандомно. Что ж, шалость удалась. К сожалению, основную группу забанили, но надеемся, что у сотрудников ещё осталось чувство юмора. и её разбанят. Так как уязвимость принадлежала пользователю, который больше не занимается их поиском, это было в последний раз», – заявили в сообществе «Багоси».