VK безопасный

VK безопасный ВКонтакте, Безопасность, Код подтверждения

Понадобилось на работе в браузере очистить куки за все время пользования, после этого как обычно надо начал перезаходить в почту, вк, пикабу и прочие сайты, и вк удивил вот таким действием в браузере.

В первый раз до того как я залогинился обратно мне пришли личные сообщения, скриншот сделать не успел, решил ситуацию повторить для проверки, и на второй раз получилось даже лучше, вместо обычных личных сообщений пришел код подтверждения входа. Проверить актуальность кода не успел, сохранял скриншот, его время истекло, второй код уже не пришел как первый, но так или иначе ситуация немного напрягла.

Браузер Opera 58.0.3135.127

Расширения AdGuard Антибаннер и UBlock Origin.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

10
Автор поста оценил этот комментарий

Вот поэтому я всем рекомендую не соглашаться на уведомления с сайтов.

раскрыть ветку
9
DELETED
Автор поста оценил этот комментарий

Я не специалист, но наверно очитска cookies не означает удаление токенов push-уведомлений.

Браузер все еще считается твоим доверенным устройством, получает уведомления как и раньше, не вижу тут ничего криминального. С другой стороны, могли бы и учесть такое поведение пользователя и как-то это ограничить наверно.

раскрыть ветку
3
Автор поста оценил этот комментарий
Для военных в кратце в чем суть
раскрыть ветку
Автор поста оценил этот комментарий

Это косяк браузера, а не вк. Он что-то удалил, но не всё. Или не одновременно. Токены для push уведомлений остались. Вот оно и пришло.

Автор поста оценил этот комментарий
Как вариант, создаётся временная авто-сессия для обмена служебными сообщениями с браузером, который проходит авторизацию. Я бы так сделал.