Рубрики: Новости дня

В Сети рассказали об обнаруженных уязвимостях сайта «Умного голосования»

Читатель портала «Хабр» рассказал о выявленных им уязвимостях сайтов «Фонда борьбы с коррупцией» (ФБК, признан экстремистской организацией и НКО-иноагентом в России), в числе которых портал «Умное голосование», из архива которого произошла утечка почти полумиллиона е-мейлов и других персональных данных сторонников Навального.

В статье на портале для специалистов IT-отрасли «Хабр» пользователь Никита Угрюмов разместил статью, в которой рассказал о том, как обнаружил оставленные во время разработки сайта «дыры», через которые и удалось скачать почтовую базу «Умного голосования» (УГ). Он рассказал, что сам зарегистрировался на сайте, после чего ему пришло на почту сообщение, которое «изначально показалось подозрительным: какой-то непонятный, короткий домен, не напомнивший что-то, что использовал бы ФБК».

Он начал изучать сайт и нашел уязвимость.  Это произошло 24 июня. «Сразу после того, как эта дыра была обнаружена, я написал ФБК, и доступ до инфраструктуры они починили. Пишу об этом сейчас – уже после того, как набор почт от УГ был выставлен на продажу, а затем слит, по двум причинам: считаю недостаточным простое умалчивание происходившего и происходящего (и понимаю, что писать об этом нужно было раньше), но сам ФБК самостоятельно не сильно хочет говорить о том, что происходило у них с безопасностью в середине-конце июня», – написал Угрюмов.

Он подчеркнул, что «эта калитка (а точнее несколько) в врата оппозиции висела на Google и других поисковиках больше, чем 10 дней на момент починки дыры безопасности». Пользователь Хабра в конце своей статьи также задал создателям сайтов ФБК несколько вопросов: «Какие данные могли быть слиты кроме того, что я представил в статье?  Самое важное: почему вы молчите?»

Напомним, персональные данные из базы данных ФБК появились в открытом доступе на анонимном форуме «Двач» в понедельник. В свободном доступе оказались более 448 тыс. e-mail-адресов из московского архива «Умного голосования». Это уже третья по счету масштабная утечка персональных данных сторонников блогера Алексея Навального.

Ранее юрист объяснил газете ВЗГЛЯД, что грозит владельцам е-мейлов из слитой базы «Умного голосования», он сообщил, что их могут признать лицами, причастными к деятельности экстремистской организации.

Поделится
editor

Позже

«Таро в потоке» — биография и услуги Людмилы Шпаковой, гадание и расклады на Таро, соцсети tarot v potoke, положительные и отрицательные отзывы

Людмила Шпакова – таролог с 20-летним опытом работы. Магия гадания – это то, что является…

6 часов назад

Ольга Керимова – отзывы реальных клиентов о деятельности нумеролога

Ольга Керимова — астролог, нумеролог. Ольга предоставляет индивидуальные консультации, а также является автором курса “Нумерология…

9 часов назад

Астролог и таролог Дива В С — Виктория Штелльхорн: курсы, соцсети diva v s, отзывы

Дива В С (Виктория Штелльхорн) является востребованным специалистом в области таро. Она “читает” карты, а…

1 день назад

Экстрасенс Виктория Райдос: баланс между отрицательными и положительными отзывами клиентов

Виктория Райдос – медийная личность известная миллионам телезрителей, как победительница 16-го сезона «Битвы экстрасенсов». Она…

2 дня назад

Таролог Анна Князева: баланс между отрицательными и положительными отзывами клиентов

Анна Князева – таролог и ваш личный проводник в мире эзотерики. Гадает на любовь, помогает…

2 дня назад

Таролог Елена Ивашина – биография, услуги, соцсети ведьмы и реальные отзывы о приеме

Елена Ивашина – таролог, еще заявляет о себе как ясновидящая и медиум черпающая силу на…

2 дня назад