Внимание! VK небезопасен! обнаружен критический баг

Добрый день дорогие пикабушники!

Только что мною абсолютно случайно был обнаружен баг на сайте vk.com

Я сидел на своей странице, слушал аудиозаписи и серфил интернет. После того как снова вернулся на вкладку с VK, увидел какие-то предложения в игры (хотя не играю в них и вообще отключил этот пункт меню). Нажав на "Моя страница" я увидел, что сижу под страницей незнакомой мне девочки с Украины!

Внимание! VK небезопасен! обнаружен критический баг ВКонтакте, Баг, Админ

Извиняюсь за качествово скриншота, но даже тут видно кнопку "Статистика", которая доступна только админам. По сути, я сидел под root - мог полностью управлять страницей. Дабы убедиться, что я не сижу под фэйковой страничкой (т.е. поддельный сайт для кражи паролей) я попробовал поискать реальных людей которых знаю через поиск - и всех видел. Также я попробовал закрыть вкладку, зайти снова на https://vk.com и меня снова кинуло на эту страницу. Выйти из под страницы получилось только благодаря кнопке "Завершить все сеансы", что в очередной раз подтверждает мою теорию о том, что я сидел как третье лицо т.е. админ.

Отписал в тех.поддержку ВК, жду ответа. Что делать дальше?)

P.S. кажется недавно подобный баг уже всплывал, однако там не было полного контроля над страницей пользователей, но можно было смотреть их предпочтения и историю поиска.

1
Автор поста оценил этот комментарий

А где кнопка "Статистика"? Или я прост упорот?

раскрыть ветку (1)
Автор поста оценил этот комментарий

рядом с кнопкой "Редактировать". Про статистику мне уже пояснили, она тут не причем

Автор поста оценил этот комментарий

обратите внимание, день рождения стоит 25.07 т.е. сегодня. Это я изменил, дабы убедиться что реально могу "управлять" страницей как админ.

раскрыть ветку (1)
Автор поста оценил этот комментарий

торопясь не так выразился.. у нее стоял др 23 апреля, я поставил 25 июля. Сейчас можете проверить её страницу.

Автор поста оценил этот комментарий
Тоже 3000$ хочешь, как школьник из усть-жопинска? Думаю если ты сможешь воспроизвести этот баг еще раз 10 хотя бы...
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

В том то и дело, что его нельзя воспроизвести. Я ничего не делал для того, чтобы он произошел... никакой закономерности в своих действиях и появлением бага я не вижу вообще :(

показать ответы
2
Автор поста оценил этот комментарий

Если такой баг действительно существует, то надо сообщать в саппорт. Потом ждать, когда его закроют и только потом сообщать в массы. Вы всё сделали не так.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Этот баг был вызван случайно т.е. я ничего не делал для того, чтобы он случился. Никаких действий.

Я написал специально для того, чтобы люди, у которых есть личная переписка или что-то конфиденциальное в ВК смогли успеть это удалить. Чисто теоретически на страницу любого пользователя так могут попасть!

P.S. в саппорт написал сразу как только обнаружил. Неизвестно сколько они будут его править.

показать ответы
1
Автор поста оценил этот комментарий

Был уже в том или позатом году похожий баг. Только менять нельзя было ничего на чужой странице.

Стоп. ДЕнь рождения стоит 23 апреля на скриншоте. ТС, заливаешь ты чот.

раскрыть ветку (1)
Автор поста оценил этот комментарий

прошу прощения, я имел ввиду что изменил его с 23 апреля на 25 июля, можете проверить сейчас эту страницу.

я ничего криминального не делал, просто хотел убедиться что я не сижу на фэйковом сайте поэтому решил попробовать изменить дату рождения.

админы вк могут посмотреть это по истории действий, потом я сразу же вышел из под страницы.

Автор поста оценил этот комментарий

обратите внимание, день рождения стоит 25.07 т.е. сегодня. Это я изменил, дабы убедиться что реально могу "управлять" страницей как админ.

показать ответы
1
Автор поста оценил этот комментарий
Кнопка "статистика" доступна всем у кого более 100 подписчиков
раскрыть ветку (1)
Автор поста оценил этот комментарий

не знал, извиняюсь.. Но это не отменяет того факта, что баг есть.