После логаута пользователя VK можно получить управление его страницей / Хабр
Решил попробовать себя в работе с API Вконтакте и наткнулся на интересную особенность.
Один из способов авторизации в API — это OAuth. Вкратце всё происходит так: создаёте приложение ВК, получаете его ID, а затем отправляете браузер пользователя на адрес:
https://oauth.vk.com/authorize" + "?client_id=123" // ID вашего приложения + "&display=page" + "&redirect_uri=https://oauth.vk.com/blank.html" // URL, на который попадёт пользователь после успешной авторизации. ВК требует указания этого сайта в настройках приложения и только для приложения типа Сайт. Для остальных работает только указанный УРЛ, в целях безопасности + "&scope= права доступа" + "&response_type=token" + "&v=5.52" + "&state=123456"
Это авторизация методом Implicit flow.
Если пользователь залогинен, ему будет сразу предложено установить приложение, если нет — вначале залогиниться, а уже потом устанавливать.
Самое интересное начинается после выхода из ВК. Ваше приложение может иметь ссылку на выход вида vk.com/login.php?op=logout. Это стандартная ссылка на выход из VK. Но после выхода пользователя из VK куки остаются рабочими.
Таким образом, если опять показать страницу авторизации, ввести совершенно другой логин и пароль — вы всё равно сможете пользоваться страницей первого пользователя.
Т.е. работа ведётся следующим образом — пользователь П1 авторизуется ВКонтакте через приложение. В приведённом примере я использую standalone-приложение, но, возможно, получится и с другими видами приложений. Дальше пользователь П1 нажимает на ссылку выхода из ВК, приведённую выше. После этого ни через браузер, ни через приложение зайти в ВК без авторизации не получится
. Дальше пользователь П2 авторизуется через приложение. Затем, уже через браузер пользователь попадает на страницу пользователя П1, вместо своей страницы П2. И может делать с этой страницей абсолютно всё, что угодно, приложение на данном этапе уже не нужно и не играет никакой роли.Самое смешное то, что вы можете использовать в вашем приложении самые безобидные права. То есть не нужно пугать пользователя тем, что вы просите доступ к фоткам, аудио, видео, сообщениям и всему остальному. Можно оставить только базовые — и всё. Куки при этом всё равно будет полностью рабочими, используя их вы попадёте прямиком на страницу пользователя.
Можно ли считать данную особенность уязвимостью — думайте сами. По-моему, это как минимум не то, чего ожидает пользователь, нажимая на кнопку «Выход» и надеясь на то, что теперь уж его страница в безопасности.
UPD. При авторизации использовался браузер IE7.
В поддержку я писал задолго до того, как опубликовал статью на здесь. Собственно, публикация статьи здесь и произошла в результате того, что поддержка данный сигнал проигнорировала в духе «это не баг, а фича, но, возможно, что-то изменится в будущем».
Как зайти ВКонтакте. Вход на свою страницу ВК
Всем добрый день. В этой статье мы подробно расскажем, как зайти “ВКонтакте” с персонального компьютера, с телефона, а также узнаем, какие проблемы могут быть при входе на сайт. Это статья скорее для новичков в Интернете, кто еще не знает, как совершаются многие простые действия и операции. Постараемся объяснить просто и доступно, как зайти “ВКонтакте” с ПК и телефона, можно ли войти в соцсеть без пароля и что делать, если у вас не получается попасть на сайт.
Содержание:
- Вход “ВКонтакте” с компьютера
- Мобильная версия. Вход
- Как зайти “ВКонтакте” через сайты-анонимайзеры
- Вход с помощью приложения Browsec
- Вход на сайт без пароля
- Что делать, если не получается войти “ВК”
- Как выйти со своей страницы “ВКонтакте”
Вход может осуществляться двумя способами:
- с персонального компьютера;
- с телефона, если на нем установлено мобильное приложение “ВКонтакте”;
Давайте рассмотрим оба способа входа.
Как войти ВКонтакте с персонального компьютера
В прошлой статье мы подробно и наглядно показали, как зарегистрироваться в ВК. Давайте теперь посмотрим, как осуществляется вход на сайт. Для этого в строке браузера нужно просто ввести название сайта vk.com, и вы попадете на страницу входа.
Здесь для того, чтобы войти на сайт, в полях “Телефон или email” и “Пароль” нужно ввести данные, указанные при регистрации. Далее нужно просто нажать кнопку “Войти” – и вы попадете на свою страницу “ВКонтакте”.
Кстати, если вы уже зарегистрированы и хотя бы один раз заходили в социальную сеть и сохраняли данные входа в памяти вашего браузера, то он предложит вам в полях “Телефон” и “Пароль” ваши данные для входа.
Все, вводите регистрационные данные, нажимаете “Войти” – и вы на сайте. Как видите, ничего сложного здесь нет. Если же вы еще не зарегистрированы – нажимайте кнопку “Регистрация” и следуйте инструкциям, описанным в этой статье. Если вы вдруг по какой-то причине запамятовали пароль – нажмите под формой регистрации на “Забыли пароль” и следуйте инструкциями, чтобы восстановить учетные данные для входа.
Хочется подметить одну вещь. Если вы вдруг заходите “ВКонтакте” не со своего компьютера – не забудьте поставить галочку “Чужой компьютер”. Это делается для того, чтобы в памяти браузера чужого компьютера не сохранились ваши данные для входа, и ими потом не смог воспользоваться кто-нибудь другой.
В мобильной версии “ВКонтакте” вход осуществляется точно таким же способом, как и с персонального компьютера. Разница только в интерфейсе. Для начала вам нужно установить мобильное приложение сайта. Чтобы войти в “ВК”, просто щелкните по иконке, и перед вами на экране телефона откроется следующее окно:
Если вы зарегистрированы, то нажимаем кнопку “Войти”. Откроется окно, где нужно будет ввести регистрационные данные – Email или номер телефона.
Полуминутное дело – и вы на сайте. Кстати, если вы уже входили на сайт, то все последующие разы в мобильной версии вход осуществляется автоматически, если в телефоне стоит SIM-карта, номер которой использовался для регистрации.
Вход через анонимайзеры
Бывает так, что системные администраторы на работе заблокировали вход в социальные сети. А проверить свою страничку ой как хочется 🙂 В таком случае вам помогут сайты-анонимайзеры. Принцип работы их прост. Вы заходите в нужную соцсеть не напрямик, а через сайт-посредник.
Хочется сразу предупредить – через подобные анонимайзеры злоумышленники могут похитить ваши данные. Следует пользоваться только проверенными и широко известными анонимайзерами и не стоит доверять непонятным ресурсам. Но даже и на известном сайте-анонимайзере вы рискуете, что вас взломают
Давайте рассмотрим пример входа через анонимайзер Spoolls.com. Для этого перейдите по ссылке: http://spoolls.com/anonymizer/ . Выбираем “Зеркало ВКонтакте”.
На следующей странице нажимаем на ссылку “Открыть ВК”. Мы попадаем на страницу входа, где нужно ввести логин и пароль. На этой странице сверху вы увидите надпись, что вход осуществляется через анонимайзер.
Запомните! Очень часто антивирусы также могут блокировать эти сайты, и тогда войти с помощью них у вас не получится. Также в последнее время многие анонимайзеры заблокированы хостинг-провайдерами.
Как попасть на сайт с помощью расширения браузера Browsec
Если у вас на работе какие-нибудь сайты заблокированы сисадмином, то с помощью расширения Browsec, вы все-таки сумеете открыть нужные вам веб-страницы. В таком случае вы попадете на нужный вам сайт через сервер, который находится в другой стране. Ваш трафик будет зашифрован, а местоположение скрыто и изменено. Например, в соцсети “ВКонтакте” или “Одноклассники” вы будете заходить, имея IP-адрес другого государства.
Для начала нужно установить расширение Browsec, после чего его следует активировать в правой верхней части панели вашего браузера.
После в открывшемся окне ставим переключатель в положение “on”. После этого значок расширения в верхней части панели станет зеленым. Все, теперь вы сможете зайти на сайт “ВКонтакте”.
Иногда вам просто нужно войти на сайт, чтобы посмотреть свою страницу или профиль другого пользователя, но вы не хотите, чтобы вас видели онлайн. В таком случае можно прибегнуть к помощи специальных программ, – например, VKlife. Но есть способ попроще, который не требует установки никаких дополнительных приложений или программ.
Вы можете войти в соцсеть через поисковик. Каким образом? Сначала вам следует выйти со своей странички. Потом заходим, например, в поисковик Яндекс и вбиваете запрос так. Допустим, вы ищем человека по имени Баба Яга. Тогда вбиваете запрос “Баба Яга Вконтакте”. Переходите по ссылке и попадаете на страницу пользователя.
Вы сможете просматривать стену пользователя, фотографии и его группы. Под аватаром высветится сообщение, что нужно войти на сайт или зарегистрироваться, чтобы написать сообщение Бабе Яге. Аналогичным образом вы можете войти на свою страничку. К сожалению, вы не сможете увидеть новостей или сообщений, которые написали вам. Зато вы сможете просмотреть свою стену или посмотреть информацию в какой-то группе. Например, вы хотите спокойно почитать новости в группе “Новости Урюпинска”, но не хотите, чтобы вас в это время донимали сообщениями ваши друзья. Тогда этот способ – для вас.
Не могу войти ВКонтакте. Что делать?Бывает такое, что войти в “ВК” у вас не получается. Как правило, когда вы не можете войти, появляется следующее сообщение:
Давайте рассмотрим основные причины, по которым пользователь не может попасть на сайт “VKontakte”:
- введены неправильный логин или пароль. Причин может быть несколько. Тут может быть простая ошибка ввода – зачастую пользователи придумывают довольно сложные пароли, чтобы защитить себя от взлома. Тогда нужно просто ввести пароль повторно. Также проверьте – не включен ли у вас Caps Lock на клавиатуре. При вводе пароля всегда учитывается регистр, потому проблема может быть в этом. Еще возможно, вы забыли переключить язык ввода и набираете пароль на русском вместо английского языка. Проверьте все варианты и попробуйте набрать пароль заново;
- возможно, вы заходите на какой-то сторонний сайт, замаскированный под vk.com. Такие ресурсы могут использовать злоумышленники, чтобы украсть ваши логины и пароли. Когда-то давно я сам случайно чуть не вошел на сайт вроде vkotakte.ru (тогда еще у “ВК” было доменное имя vkontakte.ru). Будьте внимательны;
- Ваш компьютер или телефон заражен вирусом. Тогда за вход с вас могут требовать перевести деньги, что ни в коем случае делать не стоит. Обязательно проверьте ПК или смартфон антивирусом;
- Блокировка вашего аккаунта или взлом злоумышленниками. Страничку могли заблокировать модераторы, и тогда вам должна быть представлена инструкция по безопасности и дальнейшим действиям. Странички пользователей Контакта также довольно часто взламывают (особенно, если при регистрации использовались простые (“слабые”) пароли. Взломщики могли поменять пароль, либо сама администрация сайта могла заметить подозрительную активность на вашей странице и заблокировать ее. В этом случае необходимо восстановить пароль;
- сбой сайта. Даже у таких монстров, как “Вконтакте”, иногда случаются глюки. Попробуйте подождать немного и войти снова. Если вы уверены на сто процентов, что на вашем компьютере нет вирусов и вас не могли никак взломать, тогда нужно обратиться в техподдержку. Проблема в том, что написать туда могут только пользователи, вошедшие на сайт. В этом случае просто напишите им письмо на электронную почту
[email protected] или перейдите в службу техподдержки, и изложите суть проблемы;
Выход из ВКонтакте. Как покинуть сайт?
Вопрос вроде бы элементарный, но раз уж начали разбирать тему входа “ВКонтакте”, доведем дело до конца и узнаем, как выйти с сайта. Тут тоже есть небольшие нюансы, и давайте рассмотрим процедуру выхода поподробнее.
Как выйти из ВК на компьютере
Выход со страницы “ВКонтакте” осуществляется элементарно. Для этого нужно навести курсор мыши на миниатюру с именем пользователя в правой верхней части вашей страницы.
Далее в выпадающем списке нужно выбрать пункт “Выйти” – и до свидания. Вы вышли из “ВКонтакте”. Как зайти обратно – вы знаете 🙂
Выход из соцсети на телефоне
Выйти из мобильной версии “Вконтакте” чуточку посложнее. Для этого пролистайте вашу страницу немного вниз и выберите пункт “Настройки”.
Далее пролистайте в самый низ списка настроек и выберите там пункт “Выйти”.
Как вы видите, выход с вашей страницы “ВК” осуществляется очень просто.
Как выйти из ВК на всех устройствах сразу
Представьте, что вы авторизованы в социальной сети на нескольких устройствах сразу (персональный компьютер, планшет, смартфон). И вам нужно выйти из ВКонтакте на всех устройствах одним действием. Это может пригодиться тогда, когда вы подозреваете, что ваш аккаунт взломали. Для этого есть следующий способ.
1. Открываем меню и переходим в раздел “Настройки”
2. Далее переходим на вкладку “Безопасность”. В разделе “Последняя активность” нужно выбрать пункт “Завершить все сеансы”. После этого ваша сессия будет завершена на всех устройствах.
В следующих статьях мы узнаем, что такое коллективные беседы и научимся искать людей Вконтакте. Удачи! До скорых встреч на страницах блогах VKazi.ru
ВКонтакте запускает RuStore для приложений после ухода западных альтернатив сделал магазин приложений в среду, что является последним в одобренном Кремлем стремлении создать множество отечественных цифровых услуг, чтобы заменить западных конкурентов.
Приносим свои извинения, но это видео не удалось загрузить.
Попробуйте обновить браузер или
нажмите здесь, чтобы посмотреть другие видео от нашей команды.
Российский ВКонтакте запускает RuStore для приложений после закрытия западных альтернатив Назад к видео
ВКонтакте, который часто называют «российским Facebook», сообщил, что бета-версия магазина под названием RuStore будет доступна для пользователей Android со среды.
Главные новости Financial Post
Подпишитесь, чтобы получать ежедневные главные новости от Financial Post, подразделения Postmedia Network Inc.
Адрес электронной почты
Нажимая на кнопку подписки, вы соглашаетесь на получение вышеупомянутого информационного бюллетеня от Postmedia Network Inc. Вы можете отказаться от подписки в любое время, щелкнув ссылку для отказа от подписки в нижней части наших электронных писем или любого информационного бюллетеня. Постмедиа Сеть Inc. | 365 Bloor Street East, Торонто, Онтарио, M4W 3L4 | 416-383-2300
Содержание статьи
Два крупнейших в мире магазина приложений Apple и Google Alphabet ограничили доступ для российских пользователей в ответ на действия Москвы в Украине.
Кремль настаивает на быстром развитии внутренних цифровых альтернатив и ускорил свою многолетнюю кампанию по установлению контроля над онлайн-пространством, ограничив доступ к Instagram и Facebook Meta, Twitter и новостной платформе Google.
Объявление 2
История продолжается ниже
Это объявление еще не загружено, но ваша статья продолжается ниже.
ЗАРЕГИСТРИРУЙТЕСЬ, ЧТОБЫ РАЗБЛОКИРОВАТЬ БОЛЬШЕ СТАТЕЙ
Создайте учетную запись или войдите, чтобы продолжить чтение.
- Доступ к статьям со всей Канады с помощью одной учетной записи
- Делитесь своими мыслями и присоединяйтесь к обсуждению в комментариях
- Получайте дополнительные статьи в месяц
- Получайте обновления по электронной почте от ваших любимых авторов
Нет учетной записи? Создать учетную запись
или
Содержание статьи
ВКонтакте, частично принадлежащая «Газпром-медиа» и владеющая множеством онлайн-сервисов, от платформ социальных сетей до доставки еды, стала лидером в гонке за замену западных сервисов.
RuStore создан при поддержке Министерства цифрового развития, связи и массовых коммуникаций России, а также российской технологической компании Яндекс, крупнейшего кредитора страны Сбербанка и компании по кибербезопасности «Лаборатории Касперского».
«Создание российского магазина приложений — важнейшая задача, продиктованная рыночными условиями», — заявил министр связи и массовых коммуникаций Максут Шадаев в заявлении, объявляющем о запуске.
ВКонтакте сообщила, что на момент запуска в магазине было доступно более 100 приложений, в том числе некоторые государственные услуги, и с каждым днем их становится все больше.
«Уверен, что RuStore будет востребован как пользователями, так и разработчиками. В нем есть все, чтобы стать крупнейшим российским магазином приложений», — сказал генеральный директор ВКонтакте Владимир Кириенко.
Столкнувшись с исходом ИТ-специалистов в первые недели так называемой «специальной военной операции» в Украине, российское правительство пообещало льготы по налогу на прибыль и льготные кредиты для технологических компаний, а также отсрочку от призыва в армию для сотрудников. претендовать на то, чтобы оставить их в России.
Политики также призывают пользователей переходить на отечественных провайдеров. (Сообщение Reuters)
Поделитесь этой статьей в своей социальной сети
Тенденции
Как иммиграция и старение населения повлияют на рынок жилья Канады
Только для подписчиков. Кевин Кармайкл: Более медленная инфляция означает, что «мартовские каникулы» Банка Канады вернулись на
Только для подписчиков
Извините, ребята, у RRSP нет бесплатных денег, несмотря на то, что вам сказали
CRA активно ищет людей, которые торгуют инвестициями в их TFSA
90849 90 только подписка. Крупнейший в мире майнер готов установить больше флагов в «очень желанной» КанадеТолько для подписчиков
На этой неделе в флаерах
Россия ужесточает контроль над СМИ, поскольку Яндекс продает домашнюю страницу, новости, чтобы конкурировать с ВКонтакте
Автор статьи:
Reuters
Опубликовано 23 августа 2022 г. • 2 минуты чтения
Присоединяйтесь к обсуждениюСодержание статьи
МОСКВА. Домашняя страница .ru будет конкурировать с VK, что, вероятно, еще больше ограничит доступ россиян к независимым СМИ.
Приносим свои извинения, но это видео не удалось загрузить.
Попробуйте обновить браузер или
нажмите здесь, чтобы посмотреть другие видео от нашей команды.
Россия ужесточает контроль над СМИ, так как Яндекс продает домашнюю страницу, новости конкурируют с ВКонтакте Вернуться к видео Яндекс фактически передает контроль над распространением онлайн-контента государственной фирме.
Главные новости Financial Post
Подпишитесь, чтобы получать ежедневные главные новости от Financial Post, подразделения Postmedia Network Inc.
Адрес электронной почты
Нажимая на кнопку подписки, вы соглашаетесь на получение вышеупомянутого информационного бюллетеня от Postmedia Network Inc. Вы можете отказаться от подписки в любое время, щелкнув ссылку для отказа от подписки в нижней части наших электронных писем или любого информационного бюллетеня. Постмедиа Сеть Inc. | 365 Bloor Street East, Торонто, Онтарио, M4W 3L4 | 416-383-2300
Содержание статьи
ВКонтакте уже управляет крупнейшей социальной сетью России «ВКонтакте», в то время как Москва заблокировала доступ к некоторым зарубежным платформам, включая Facebook и Instagram Meta Platforms.
Объявление 2
История продолжается ниже
Это объявление еще не загружено, но ваша статья продолжается ниже.
ЗАРЕГИСТРИРУЙТЕСЬ, ЧТОБЫ РАЗБЛОКИРОВАТЬ БОЛЬШЕ СТАТЕЙ
Создайте учетную запись или войдите, чтобы продолжить чтение.
- Доступ к статьям со всей Канады с помощью одной учетной записи
- Делитесь своими мыслями и присоединяйтесь к обсуждению в комментариях
- Получайте дополнительные статьи в месяц
- Получайте обновления по электронной почте от любимых авторов
Нет учетной записи? Создать учетную запись
или
Содержание статьи
Многолетнее подавление Россией независимых СМИ резко усилилось после того, как 24 февраля Москва ввела войска в Украину, приняв закон, запрещающий так называемую «ложную информацию» о вооруженных силах и отменивший многие возможности организаций свободно вещать.
«Совет директоров и руководство Яндекса пришли к выводу, что интересы заинтересованных сторон компании… лучше всего удовлетворяются путем стратегического выхода из медийного бизнеса и переключения на другие технологии и услуги», — говорится в заявлении Яндекса.
Компания «Яндекс», зарегистрированная на бирже Nasdaq, которую часто называют «российским Google», в последние годы выполняла требования Москвы под угрозой штрафов за то, какие публикации могут быть опубликованы в ее новостном агрегаторе, что вызвало критику за влияние на свободу СМИ.
Объявление 3
История продолжается ниже
Это объявление еще не загружено, но ваша статья продолжается ниже.
Содержание статьи
Москва не заблокировала доступ к большинству иноязычных СМИ, которые остаются в свободном доступе в России и на Яндексе, но результаты поиска ограничивают доступ к любым сайтам, которые были запрещены Роскомнадзором, многие из которых являются русскоязычными. СМИ, независимые от языка.
В феврале Яндекс начал предупреждать российских пользователей, которые ищут информацию о событиях в Украине, о недостоверной информации в Интернете.
Бывший глава «Яндекс-Новостей» Лев Гершензон 1 марта назвал «Яндекс» ключевым элементом в сокрытии информации о конфликте в Украине. Яндекс отрицает свою причастность к цензуре.
«Мы покупаем нашу свободу», — сказал источник, близкий к «Яндексу». «Этот бизнес был таким бременем на наших ногах.
«Это позволит нам вести наш бизнес значительно деполитизированным, практически полностью деполитизированным».
Объявление 4
История продолжается ниже
Это объявление еще не загружено, но ваша статья продолжается ниже.
Содержание статьи
SEARCH SHIFT
Яндекс доминирует на российском рынке онлайн-поиска с долей около 62%, согласно его собственному аналитическому инструменту Яндекс Радар. На долю Google приходится около 36%, а на mail.ru ВКонтакте — менее 1%.
Эта цитадель на рынке онлайн-поиска, скорее всего, сохранится.
Яндекс.ру отображает набор новостей под строкой поиска, за которым следует бегущий поток контента. Точкой входа компании в поиск теперь станет ya.ru — сайт, напоминающий домашнюю страницу Google и уже пользующийся популярностью у тех, кто предпочитает лаконичный поиск.