Любой аккаунт соцсети «ВКонтакте» уязвим для хакерских атак, вскрыть его не составит особых проблем специалистам, умеющим это делать, заявил NEWS.ru эксперт в области IT, главный разработчик сайта Kremlin.ru Артем Геллер, комментируя взлом официальной страницы «ВК» зампредседателя Совбеза РФ Дмитрия Медведева. Программист предположил, что злоумышленники могли получить доступ к учетной записи политика очень давно, а воспользовались только сейчас.
Да, конечно, [страница уязвима], здесь нет особых проблем во взломе. Это не такая глобальная задача для специалистов, умеющих это делать. Существует множество методов. Возможно, двухэтапную аутентификацию обошли, когда кто-то прошел по определенной ссылке, открыл ее, и логин с паролем утекли. Причем, это могло быть очень и очень давно, а воспользовались [злоумышленники] только сейчас, — подчеркнул Геллер.
Собеседник добавил, что хакеры могут использовать механизмы подбора пароля, но в современном интернете они «не очень работают». Преступники чаще прибегают к социальным механикам — поддельным письмам от якобы сервиса «ВК» — они очень похожи на настоящие, и если кликнуть по ссылке, то можно потерять определенные данные или доступ, отметил Геллер.
Конечно, можно вычислить, с какого устройства взломали страницу. Эти данные должны быть на серверах «ВКонтакте», но профессиональный хакер шифрует за собой следы, это может быть подставная точка. Но если пройти этот путь, можно найти реальную географическую точку, откуда все было произведено, — подытожил Геллер.
Взлом страницы Медведева накануне подтвердили NEWS.ru в пресс-службе «ВКонтакте». Как заявили в социальной сети, пост был размещен сторонним пользователем, команда безопасности устанавливает причины произошедшего. Речь идет о публикации про Грузию и Казахстан, появившейся ранее на странице Медведева во «ВКонтакте». Спустя 10 минут после размещения пост был удален.
Помощник Медведева заявил, что пост во «ВКонтакте» про Грузию и Казахстан написал не бывший премьер, а те, кто взломал его аккаунт. Он добавил, что последнее сообщение, опубликованное Медведевым, было про ВМФ. C теми, кто написал сообщение от лица зампредседателя Совбеза, разберется администрация соцсети и те, «кому положено».
В публикации говорилось о том, что Казахстан является искусственным государственным образованием, а единой Грузии не существовало до завоевания Россией в начале XIX века. Также в посте отмечалось, что с «парадами суверенитетов» пора заканчивать.