Спилберг год работал над «Интерстелларом», но уступил фильм Кристоферу Нолану по совету его брата
Южная Корея введет бесплатный доступ к мобильному интернету для всех
Названы районы Москвы с самой дешевой арендой «однушек»
Шестой сезон «Эмили в Париже» снимут в Греции и Монако
Спортивная драма «Идеальная» с Милли Бобби Браун отменена
В Псковской области двух собак поискового отряда «ЛизаАлерт» застрелили во время тренировки
В российских приютах живут до 250 тыс. бездомных животных
Стэнфордский университет признали нежелательной организацией в России
Главным редактором школьных учебников по обществознанию стал Дмитрий Медведев
10-летняя девочка написала письмо в НАСА с просьбой вновь сделать планетой Плутон. Ей ответили
Вышел тизер зомби-хоррора «Колония» — новой работы от режиссера «Поезда в Пусан»
В Okko стартует фантастический сериал «Радар» ― о загадочных событиях в небольшом советском городе
Коту Барсику, которого бросили в московском аэропорту, нашли новый дом
Акция «Бессмертный полк» в этом году пройдет в смешанном формате
Московская карта «Тройка» заработала в Саратове
Ученые: к 2080 году популяция императорских пингвинов сократится вдвое
Леди Гага станцевала под «Runway» из «Дьявол носит Prada-2» на туре «Mayhem»
Оксимирон* выпустил новый клип «Exit»
В инстаграме* теперь можно редактировать комментарии, но только в первые 15 минут
Названы самые популярные пароли у россиян
Опрос: число новых регистраций в приложениях для знакомств в РФ весной растет на 20–23%
Умер пионер хип-хопа Африка Бамбаатаа. Ему было 68 лет
23 апреля выйдет новый роман Виктора Пелевина — «Возвращение Синей Бороды»
Федор Конюхов планирует побить свой рекорд высоты полета на воздушном шаре
Ханс Циммер станет единственным композитором 3-го сезона «Эйфории»
Лампады с Благодатным огнем доставят в 15 храмов Москвы
Оливия Родриго поделилась отрывком нового сингла «Drop Dead»
Матвеев, Прилучный и Машков: названы самые брутальные актеры России

На сайте «Умного голосования» нашли уязвимость, позволявшую узнать имейл-адреса зарегистрировавшихся

Пользователь «Хабра» Grumpysugar нашел на сайте «Умного голосования» несколько «дыр» в безопасности, которые позволили ему узнать адреса электронных почт регистрировавшихся людей. По словам пользователя, он получил доступ к журналу технической информации на сайте за последние 40 дней, в котором хранились в том числе и адреса имейлов.

Grumpysugar предположил, что из‑за этой уязвимости в сеть могли попасть данные пользователей, зарегистрировавшихся на сайте.

«Однако обратиться напрямую к базе и скачать адреса, не отобразившиеся в логах (включая все старые адреса, которые регистрировались до появления уязвимости), не представлялось возможным», — отметил Grumpysugar.

Другой пользователь «Хабра» DarkByte написал в комментариях к посту, что сообщил об уязвимости сторонникам Навального еще в апреле 2021 года.

Grumpysugar сказал, что нашел «дыру» 24 июня 2021 года и сразу же написал об этом в ФБК*. Там пользователю ответили, что приняли меры по устранению уязвимости. Вечером 22 июля команда Алексея Навального заявила, что проблемы с безопасностью были устранены «в первые же минуты» после того, как к ним обратился пользователь «Хабра». Представители команды Навального отрицают, что из‑за этой «дыры» в сеть могли попасть данные людей, зарегистрированных на сайте «Умного голосования».

В июне и июле в интернете появлялись сообщения об утечке личных данных с сайта «Умного голосования». В первом случае данные пытались продать на одном из форумов, во втором — список с имейл-адресами появился на анонимном имиджборде «Двач».

В апреле в открытом доступе появилась база электронных почт людей, зарегистрировавшихся на сайте «Свободу Навальному!». Позднее в сети оказались и личные данные сторонников оппозиционера: телефоны, имена, адреса и места работы.

*ФБК включен Минюстом в список НКО, выполняющих функции иностранного агента, а также признан в России экстремистской организацией.

Расскажите друзьям