Вчера / 21:55
Иккинг и Беззубик появились в трейлере лайв-экшна «Как приручить дракона»
Вчера / 23:19
Warner Bros. заключила сделку, чтобы снять ремейки «Паразитов» и «Прошлых жизней»
Вчера / 22:51
Анджелина Джоли сыграет главную роль в фильме о Неделе моды в Париже
Вчера / 21:40
Роскомнадзор внес более 14 тыс. страниц в реестр блогеров
Вчера / 19:50
В Новокузнецке мужчина пьяным пришел на экзамен по вождению. Его арестовали
Вчера / 18:59
Вышел тизер «Студии» Сета Рогена. В сериале о Голливуде снялась куча звезд — даже Мартин Скорсезе
Вчера / 17:20
В Нью-Йорке священника отстранили от службы за клип Сабрины Карпентер в его церкви
Вчера / 17:16
Власти Екатеринбурга и Ярославля начали бороться с иностранными словами на вывесках
Вчера / 16:47
Оксимирон* отменил тур по состоянию здоровья
Вчера / 16:14
Посольство Японии в Москве упростило процедуру выдачи виз
Вчера / 15:48
Стивен Кинг анонсировал новый роман «Never Flinch»
Вчера / 15:12
Минюст США через суд потребует от Google продать браузер Chrome
Вчера / 14:56
В Татарстане создадут центр по переосмыслению национальной кухни
Вчера / 13:57
«Я хочу плакать. Плакать и спать»: Нюта Федермессер покинет Московский центр паллиативной помощи
Вчера / 13:52
Сына норвежской принцессы задержали по подозрению в изнасиловании
Вчера / 13:25
В Курске подросток подал на школу в суд за плохие результаты ЕГЭ
Вчера / 13:17
В США и Великобритании появятся тематические парки Minecraft
Вчера / 11:31
Ребекка Холл сказала, что не жалеет о работе с Вуди Алленом, вопреки ее заявлению в 2018 году
Вчера / 11:02
Прокуроры заявили, что Шон Комбс пытается из тюрьмы влиять на свидетелей по своему делу
Вчера / 10:42
В 60% детских книг нашли «деструктивные установки». Издатели не согласны
Вчера / 10:22
Умер легендарный японский поэт Сюнтаро Таникава
Вчера / 09:57
Президент Абхазии подал в отставку
Вчера / 09:52
Жительниц Екатеринбурга призвали рожать сварщиков, штукатуров и маляров
Вчера / 09:26
В России начали серийное производство мобильных убежищ от ядерного взрыва
Вчера / 08:43
Ридли Скотт: в «Гладиаторе-2» не было поцелуя Дензела Вашингтона с мужчиной
18 ноября / 22:40
Звезда «Претендентов» Джош О’Коннор сыграет в новом фильме Стивена Спилберга
18 ноября / 21:12
Хавьер Бардем сыграет в ремейке «Мыса страха» от Спилберга и Скорсезе
18 ноября / 20:41
В Португалии самолет задержали на пять дней из‑за массового побега хомяков
18 ноября / 19:41
Стихи, созданные ИИ, оценили лучше, чем стихи, написанные человеком
18 ноября / 18:44
Аль Пачино рассказал о «феноменальной» оригинальной концовке «Крестного отца-3»
18 ноября / 18:11
Бродячая собака указала путь туристу, заблудившемуся в горах Перу
18 ноября / 17:20
За месяц россияне потратили на карты Таро 130 млн рублей
18 ноября / 17:05
В Таиланде 200 макак сбежали из питомника и напали на полицейский участок
18 ноября / 17:03
У «Афиши» появился директор по развитию
18 ноября / 16:55
Путин продлил полномочия ректоров МГУ и СПбГУ на пять лет. Садовничий руководит вузом уже 32 года

На сайте «Умного голосования» нашли уязвимость, позволявшую узнать имейл-адреса зарегистрировавшихся

23 июля 2021 в 11:02

Пользователь «Хабра» Grumpysugar нашел на сайте «Умного голосования» несколько «дыр» в безопасности, которые позволили ему узнать адреса электронных почт регистрировавшихся людей. По словам пользователя, он получил доступ к журналу технической информации на сайте за последние 40 дней, в котором хранились в том числе и адреса имейлов.

Grumpysugar предположил, что из‑за этой уязвимости в сеть могли попасть данные пользователей, зарегистрировавшихся на сайте.

«Однако обратиться напрямую к базе и скачать адреса, не отобразившиеся в логах (включая все старые адреса, которые регистрировались до появления уязвимости), не представлялось возможным», — отметил Grumpysugar.

Другой пользователь «Хабра» DarkByte написал в комментариях к посту, что сообщил об уязвимости сторонникам Навального еще в апреле 2021 года.

Grumpysugar сказал, что нашел «дыру» 24 июня 2021 года и сразу же написал об этом в ФБК*. Там пользователю ответили, что приняли меры по устранению уязвимости. Вечером 22 июля команда Алексея Навального заявила, что проблемы с безопасностью были устранены «в первые же минуты» после того, как к ним обратился пользователь «Хабра». Представители команды Навального отрицают, что из‑за этой «дыры» в сеть могли попасть данные людей, зарегистрированных на сайте «Умного голосования».

В июне и июле в интернете появлялись сообщения об утечке личных данных с сайта «Умного голосования». В первом случае данные пытались продать на одном из форумов, во втором — список с имейл-адресами появился на анонимном имиджборде «Двач».

В апреле в открытом доступе появилась база электронных почт людей, зарегистрировавшихся на сайте «Свободу Навальному!». Позднее в сети оказались и личные данные сторонников оппозиционера: телефоны, имена, адреса и места работы.

*ФБК включен Минюстом в список НКО, выполняющих функции иностранного агента, а также признан в России экстремистской организацией.

Расскажите друзьям
Читайте также