@ffdbcheckbot

#
node
mongodb
telegram
pwn

Только не пускайте слюни, всё это уже не актуально

Бот, который проверял наличие человека или его друзей в утечке какого-то там Контакта, и выдавал access_token’ы нашедшихся. К слову, это 960 тысяч юзеров вконтакте, из которых более к 300 тысячам был доступ, причем практически все - активные настоящие пользователи со старыми страницами, много всяких медийных. Полагаю, это по масштабу сойдет за крупнейший взлом загрузку открытых данных.

Откуда у меня такая утечка? Ну, это длинная история. Но они просто лежали в открытом виде, так что вряд ли тут что-то криминальное. Тем более копию тех данных я никуда не отправлял, а бота использовал только сам. Да и вообще это был не я, и это все выдумка, а любые совпадения с реальным миром - случайность. Отстаньте


Тот самый бот


Обозначения бота:
[full] - полный доступ к странице, в т.ч. к сообщениям
[basic] - сокращенный доступ (фото)
[none] - доступ был раньше, но утерян

Токен выдавался кликабельной строчкой, и копировался в буфер обмена при нажатии. Затем его можно было использовать в пропатченном apidog

Кстати, да. Вконтакте спустя год таки аннулировал те токены, пусть они и были с неограниченным сроком действия. Про утечку админы знали с самого начала, просто то были не Вконтакте, а их партнеры, и, видимо, постеснялись признаться об этом Вконтакте незамедлительно. Особенно учитывая что у партнеров таких данных тоже не должно было быть, ситуация была неоднозначная.

Я бы был бы сейчас очень богат, если бы где-нибудь это бы сбагрил, хех.

P.S. Только не надо публикаций об этом, хорошо? Я хотел бы избежать шумихи