Человек под ником «Ребл» заметил уязвимость в социальной сети случайно, пытаясь найти телефон своей бывшей девушки.
О подробностях произошедшего рассказал администратор сообщества «Код Дурова». По его словам, Ребл добавил в закладки знакомых своей бывшей возлюбленной и заметил ошибку, которая позволила ему открыть недоступные данные пользователей. Для этого потребовалась одна простая операция и ему открылся новый вид сайта, который сразу давал доступ ко всей личной информации.
Сначала хакер не поверил собственному успеху и для пробы открыл номера нескольких известных людей, включая Павла Дурова, главного разработчика Олега Илларионова и операционного директора соцсети Андрея Рогозова.
Ребл убедился в том, что нашел серьезную ошибку, только когда смог получил доступ к телефону главы правительства РФ Дмитрия Медведева.
Хакер не стал скрывать найденную уязвимость и сообщил о своем «открытии» администраторам соцсети. Ему предложили рассказать о своей находке через портал HackerOne, где за выявленные ошибки пользователи получают награду.
Однако Ребл заявил, что поступал бескорыстно и в вознаграждении не нуждается.