Российский эксперт в области информационной безопасности Михаил Фирстов
По его словам, пользователи могут использовать приложения для iOS и Android, а также должны находиться в той же сети Wi-Fi, что и взломщик.
Фирстов рассказал, что возможность получать сообщения в незашифрованном виде заложена в мобильных приложениях «ВКонтакте», которые по какой-то причине передают их через незащищенный протокол HTTP. Незашифрованное соединение, по его словам, используется даже в том случае, если в настройках стоит галочка «Всегда использовать защищенное соединение», — пишет «
По мнению Фирстова, HTTPS отключили специально, так как в мобильных приложениях принято экономить трафик. Позднее исследователь рассказал, что в последнем обновлении приложения VK App для iOS передачу сообщений по HTTP исправили. Для перехода на протокол HTTPS нужно включить эту операцию на сайте.
В свою очередь, пресс-секретарь «ВКонтакте» Георгий Лобушкин рассказал, что в версии для iOS защищенное соединение используется всегда, а в приложении Android его можно включить. «В таком случае получить доступ к переписке пользователя перехватом Wi-Fi-трафика невозможно», — отметил он. Георгий Лобушкин также отметил, что в ближайшем будущем соцсеть планирует «полностью отказаться от использования HTTP».