Как посмотреть удаленные фотографии вконтакте




Как посмотреть удаленную фотографию во Вконтакте?

Признаюсь, я являюсь обычным пользователем, далеким от какого-либо вида деятельности, связанного с крекингом или, проще говоря, взломами. Сижу я в ВКонтакте, уже далеко не ранний час, и вдруг подруга скидывает фотографии с празднования женского дня (кстати, всех представительниц прекрасного пола с прошедшим 8 марта!) Решив их посмотреть, я заметил, что третьей фотографии нет, а мне в итоге вышло такое вот окошечко.

Мне естественно захотелось все-таки взглянуть на то, что же все-таки скрывает моя подруга, и передо мной стало 3 пути решения данной проблемы. Расскажу подробней о каждом из них.

1. Маленькая превьюшка


Самый простой вариант для обычного пользователя. Все что требуется, так это кликнуть на картинку правой кнопкой мыши и выбрать подменю Сохранить картинку как

В итоге получим вот такую вот картинку:

Заметим явный минус данного метода – маленькое разрешение картинки (у меня 320х240). А вдруг на ней нарисован какой-либо текст? Уже не такой хороший расклад, не правда ли?

2. Полноценная фотография (долгий метод)


Для этого нужно опять-таки кликнуть на фотографию, чтобы всплыло уведомление об удалении файла.
Теперь мы должны исследовать элементы на данной странице. В различных браузерах для этого есть различные комбинации клавиш, но в Chrome – это ПКМ (правая кнопка мыши) и Просмотр кода элемента (или же Ctrl+Shift+J), а Firefox – ПКМ и Исследовать элемент (или Ctrl+Shift+I).
Должна получиться подобная картина:

Возникает вопрос, так, где же разработчики прячут эту злополучную картинку? Признаюсь, что Павел Дуров решил спрятать ее очень далеко в глубины таблиц и блоков, да так, что пришлось сделать большое количество кликов
Вот вам точный адрес:

Теперь взгляните на строку img style= width: 604px; height: 453px; margin-top: 0px; src= http://cs417120.vk.me/v417120662/77a2/RpoNYnk5vj0.jpg
Все то, что стоит в кавычках после слова src и есть адрес нашей полноценной картинки:

Та-дам, мы нашли удаленную фотографию и убедились в политике ВКонтакте по сохранности фотографий на сервере (загружай после этого какие-либо данные). Согласитесь, что довольно долгий путь к картинке, ведь пользователь может удалить не одну фотографию.

3. Полноценная фотография (быстрый метод)


Заметим, что искомые данные хранятся в ссылке с id = pv_photo . Теперь мы можем смело запускать консоль в браузере (Chrome: Ctrl+Shift+J - Вкладка Console , Firefox: Ctrl+Shift+K) и вводить такой вот JS скрипт:
document.getElementById( pv_photo ).firstChild.src

В итоге мы получаем готовую ссылку на удаленную фотографию, которую мы можем использовать в качестве компромата удалить, потому что все, что мы делали, было только в целях обучения.

Авторизуйтесь, чтобы оставить комментарий

16:07 / 30 Июля,

Google рассекретил удаленные и скрытые фото пользователей Вконтакте

Сегодня в Сети появилась информация, что Google сохраняет в кэше ссылки на удаленные и скрытые фото пользователей ВКонтакте.

Сегодня в Сети появилась информация, что Google сохраняет в кэше ссылки на удаленные и скрытые фото пользователей ВКонтакте.

Дело в том, что Вконтакте при удалении анкеты, не удаляет страницы с альбомами пользователей, а так же сами фотографии пользователей. Очевидно, что когда аккаунты были доступны, ссылки на их альбомы были доступны для индексации.

Идем в поиск по картинкам Гугла:

Из найденных результатов большую часть составляют фото из групп или открытых анкет, однако если немного изменить запрос, мы отсеем лишнее и найдем то, что нам нужно:

Кликаем на фото:

По нижней ссылке гугл отдаст прямую ссылку на картинку, по верхней попадаем туда, куда не должны:

Ссылки на альбомы с фото в оригинальном размере и комментарии к ним. Сама анкета DELETED , понятное дело, отдает ошибку: Страница удалена, либо еще не создана.

Страницу с альбомами из индекса Гугл и не должен удалять — она существует, Гугл честно перешел на нее по ссылке с аккаунта, когда его еще не удалили . Разработчики вконтакте этого не учли, ограничившись при удалении анкеты, запретом доступа к главной странице этой анкеты.

Поисковый запрос можно модифицировать по-другому, получив на выходе ссылки на удаленные фото или фото из скрытых альбомов:

Вот одна из найденных таким образом картинок в полном размере:

По ссылке Источник картинки в Гугле, получим лишь ошибку — Неизвестная ошибка . Возьмем айдишник пользователя из урла картинки и перейдем на страницу анкеты:

Анкета существует, но найденной фотки нет ни в альбомах (включая фотографии со страницы), ни на стене, ни в записях, ни где-либо еще. Найденное фото было либо удалено , либо скрыто от посторонних глаз. Что не помешало нам найти его с помощью поиска.

Все удаленные с «ВКонтакте» фото легко найти через Google

Google продолжает находить фотографии и альбомы со страниц, удаленных пользователями. Администраторы сайтов не успевают справляться с информацией, которую изменяют пользователи, считают эксперты.

Если в поисковое окно Google ввести запрос «site:Vkontakte «фотографии со страницы DELETED», в результатах поиска отображается около 500 страниц. Естественно, по прямой ссылке они не открываются. Но если банально нажать на копию страницы, то фотографии пользователей доступны для просмотра, — сообщает «Деловой ПОртал».

Эту брешь в работе «Вконтакте» обнаружили специалисты Security Lab, интернет—портала о защите информации. Специалисты описывают несколько несложных приемов поиска удаленных фотографий. По информации с тегом «источник картинки», найденной в Google, можно вычислить id страницы пользователя «Вконтакте». На них среди существующих фотографий нет тех, которые выдает Google, хотя очевидно, что человек изображен один и тот же.

Security Lab:

— Страницу с альбомами из индекса Google и не должен удалять: она существует, Google честно перешел на нее по ссылке с аккаунта, когда его еще не удалили. Разработчики «Вконтакте» этого не учли, ограничившись при удалении анкеты запретом доступа к главной странице этой анкеты. Даже если пользователь удаляет какую-то часть информации, должно пройти какое-то время, чтобы поисковики перестали ее индексировать. То, что данные в течение какого-то времени после удаления доступны, — это, в принципе, нормально. Из—за большого объема данных администраторы сайтов не успевают вносить изменения в алгоритм поиска, и Google находит то, что не должен.

Как долго поисковики хранят сведения — это вопрос их коммерческой тайны. Информация, найденная в Сети, хранится на оборудовании, принадлежащем поисковикам, срок зависит от настроек оборудования. Весь объем данных, выданных поисковиками, — это примерно 20% того, что хранится на серверах.

По мнению эксперта, в России не востребована услуга мониторинга безопасности данных. Это одна из причин утечек личных сведений, которые наблюдались на прошлой неделе.

«Яндекс» удаленных фотографий не находит. Известно, что Facebook и Google вообще не удаляют данных, когда—либо размещенных пользователями, и сообщают об этом в политике приватности.

Источники: http://sitmaster.by/articles/article_post/kak-posmotret-udalennuyu-fotografiyu-vo-vkontakte/, http://www.securitylab.ru/news/406546.php, http://66.ru/news/internet/100100/




Комментариев пока нет!

Поделитесь своим мнением