Токен фейка
Что такое токен анкеты вКонтакте и для чего он используется
Когда вы его показываете ВК и просите, например, сделать запись на стене, то ВК смотрит, есть ли у вашего токена доступ к стене и, если все в порядке, делает запись от вашего имени. Откуда берутся ключи доступа?
Существует несколько видов токенов: Ключ доступа сообщества — его можно создать в настройках вашего сообщества, токен фейка вы могли с ним работать со своего сервера; Ключ доступа приложения — его можно найти в настройках вашего приложения, чтобы ВК понимал, от какого приложения вы обращаетесь обращаться к ВК из пустоты не получится ; Ключ доступа пользователя — такой ключ возникает при авторизации пользователя в каком-нибудь приложении.
Немного подробнее о последнем. Например, у вас есть мобильный телефон, на котором установлено приложение, работающее через ВК.
Токен фейка
Вы не можете просто открыть его и начать пользоваться — для начала вам нужно там авторизоваться. Для этого формируется специальный запрос, он отправляется нашему серверу, а тот возвращает вам такое окно: И решение уже за вами.
Вы соглашаетесь и предоставляете приложению доступ ко всем этим данным — формируется токен и вы можете работать в этом приложении. Не соглашаетесь — не можете.
Одаряемый вправе в любое время до передачи ему дара от него отказаться. В этом случае настоящий договор считается расторгнутым с момента получения Жертвователем отказа. Если использование дара в соответствии с целями, указанными в п.
В чем же подвох? Подвох в том, что робот на пропускной не видит лица того, кто ему подает документ.
Он полагает, что ключ доступа может быть только у того, кто его создал — у самого пользователя. Поэтому если злоумышленник получает доступ к вашему токену, то он сможет сделать с ним абсолютно все то же самое, что.
- Токен фейка OAuth 2.
- Что такое фишинг или как взломать страницу в VK
- Что такое токен? | VK
Если вам был выдан доступ к группам и стене, то он сможет писать что угодно от имени вашей группы токен фейка с вашей же подписью ; Если выдан доступ к друзьям, он сможет их всех удалить; Если к сообщениям — сами понимаете Да, фактически страница будет оставаться у вас, злоумышленник не сможет никоим образом забрать её себе через токен, но проблем может доставить изрядно.
Как же это можно предотвратить? Никогда никому не передавайте свой ключ доступа.
Нельзя проходить авторизацию в приложениях, которым вы не доверяете. Получая токен в приложении, вы должны понимать, что разработчик данного приложения при определенном раскладе как раз может и быть тем самым злоумышленником, а для него получить ваш ключ доступа не составляет никакого труда.
- Хедрон несколько расстроил Джезерака, проскочив эти формальности минут за пятнадцать, а затем заявил прямо, без обиняков: - Я хотел бы поговорить с тобой об Элвине.
- Доступ по access token вконтакте? — Хабр Q&A
- Фейк: Продажа токена GRAM рядовым инвесторам – WHATTONEWS – Новости криптовалют
Поэтому, когда вы видите приложение "Гости ВКонтакте", которое требует доступ к вашим сообщениям, друзьям и прочему — лучше пройти мимо. К сожалению, сложно перечислить все возможные случаи, когда и как стоит поступать.
Например, для администраторов сообществ ситуация обстоит совсем другим образом.
WHATTONEWS
Им нужно понимать, что у любого исключенного из сообщества администратора может быть список ключей доступа со всеми правами и из-за этого он сможет читать и писать сообщения от имени сообщества даже без прав администратора. Что токен фейка, если что-то уже произошло?
Сейчас данная валюта ничего не стоит. Купцикевич посоветовал при принятии решений об инвестировании в проект ориентироваться на информацию официального сайта — telegram.
Или вы предполагаете, что что-то не то происходит — не важно. Завершите все сеансы в настройках страницы.
И злоумышленник тут же потеряет доступ ко всему, с чем мог играться.