Войти
23.06.2026 19:11

Обнаружен способ перехвата сообщений «ВКонтакте»

Использование небезопасного протокола HTTP разрешает перехватывать сообщения в течении атаки "человек посередине".

Специалист ИБ-компании Headlight Security Михаил Фирстов отыскал способ перехвата личных сообщений «ВКонтакте» с мобильных устройств. Об этом сообщается в блоге компании.

Перехват переписки осуществляется при помощи утилиты vkmitm, написанной на языке Python. Программа способна обрабатывать сообщения как в настоящем времени, так и в offline из файла PCAP. Для успешного перехвата переписки необходимо предварительно осуществить атаку «человек посередине».

По словам Фирстова, неприятность существует по причине того, что популярные мобильные приложения «ВКонтакте» для iOS и Android не используют HTTPS по умолчанию. К примеру, сторонняя программа vFeed, которая на момент публикации записи пребывала на втором месте по популярности в App Store, информирует эти пользователей в открытом виде. Эксперту удалось осуществить перехват сообщений, используя настройки приложений по умолчанию. Единственный способ не допустить перехвата личной корреспонденции заключается в применении последних догадок официального клиента «ВКонтакте» с включенной опцией «Защищенное соединение».

1 Комментарий
  • Ирэнс
    Ирэнс 15.03.2017 17:24 Комментировать Пожаловаться

    Не знаю как на счёт этого сайта, но у меня была ситуация следующая:
    Я хотела проверить своего парня, изменяет ли он мне, и так как он не давал мне сам читать свои переписки, мне пришлось обратится за помощью. Нашла у знакомого номер, позвонила и мне практически сразу помогли.