@DenKapone

Любые фотографии ВК доступны просто по ссылке?

Наверное вопрос избитый, но я только обратил внимание, что все фотографии ВК доступны просто по ссылке, то есть раздаются как статика, а не скриптом и вся приватность фотографии сводится просто к неизвестной ссылке на конкретную фотку? То есть если предположить что на сервере с фотографиями отсутствую какие либо ограничения по обращению, то теоретически переборами подборами можно получить все изображения? Просто стало интересно, я в других соц сетях не зарегистрирован, это обычная практика для соц сетей и похожих типовых ресурсов, почему не скриптом, из за затрат на производительность?
  • Вопрос задан
  • 17558 просмотров
Пригласить эксперта
Ответы на вопрос 4
@TopestKek
Нуу давай посчитаем.
https://pp.userapi.com/c841420/v841420082/384c4/vn...
Взял рандомную пикчу. Предположим, что все данные в адрессе могут меняться и принимать любое значение от a-z, A-Z, 0-9. Т.е. 1 символ может иметь 26*2+10=62 значений. Всего у нас в строке c841420v841420082384c4vnjDP3Ol3SM 33 символа. Значит, возможное число значений - 62^33 = 1.4E59.
Почитайте про UID https://ru.wikipedia.org/wiki/UUID. Потом посмотрите, что у нас число в 10^21 раз больше.
Не думаю, что в данной ситуации можно волноваться о полном переборе
Ответ написан
Перебрать ссылку нереально. Раз у вас есть ссылка, значит у вас был доступ к фотке. А раз был доступ, то вы итак могли сохранить фото на комп без всяких ссылок.

Итог: никакой уязвимости нет.

PS. Для перебора всей базы нужно перебрать примерно 64^11 * 16^5 * 10^9 * ~10^5 = 7.73 * 10^39 вариантов. Если перебирать по 100 млн в секунду, то на это понадобится 2453426 320882048 046080519 лет (2 септиллиона лет, т. е. 2453 секстиллиона или 2453426 квинтиллионов).
Ответ написан
opium
@opium
Просто люблю качественно работать
Обычное дело
Ресурсов перебрать ранжом у вас никогда не хватит
Ответ написан
Комментировать
Представь, что есть логин и пароль
v639126943 qh0SkDx5ulM
Надежно?
только тут их не надо вводить, а они зашиты в ссылку.

pp.userapi.com/c639126/v639126943/5a0a7/qh0SkDx5ulA.jpg
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы