Бойфренд Кейли Куоко внезапно исчезает в поезде в трейлере «Vanished»
Мишель Уильямс снимется в новом фильме Дэмьена Шазелла
Шоураннером второго сезона «Мистер и миссис Смит» станет Анна Оуян Менч
Илон Маск рассказал, что путешествия в другие звездные системы могут стать реальностью
В России с 2027 года запретят свободный найм работников-иностранцев
Высота снега в Москве 13 января приблизилась к рекорду 1942 года
Генетические тесты стали бесплатными для россиян, которые хотят стать родителями
Кронштадтскую новогоднюю ель признали лучшей в России
Убийца вновь звонит Нив Кэмпбелл в новом тизере «Крика-7»
A24 опубликовала пробы Одессы Эзайон на роль в «Марти Великолепном»
Дэниела Стерна из «Один дома» обвинили в склонении к проституции
«Афиша» и «Зарядье» при поддержке «Сбера» провели серию культурных мероприятий
Кит Харингтон признался, что его разозлила петиция о пересъемке финала «Игры престолов»
«Я сейчас расплачусь»: для слепого гитариста разработали уникальный усилитель со шрифтом Брайля
BTS анонсировали мировой тур
Вышел четвертый тизер фильма «Мстители: Судный день»
Вышел трейлер ромкома «Счастлив, когда ты нет» с Сашей Бортич
14% россиян собираются уволиться после праздников
Главный мем «Золотого глобуса» разгадан: Леонардо Ди Каприо говорил о k-pop
ВЦИОМ: 66% россиян считают отцовство трудной работой
Издательство Popcorn Books объявило о закрытии
В России через четыре года планируют начать пересадку почек от генномодифицированных свиней
«Литфонд» выставит на торги роман Достоевского «Бесы» 1935 года издания и фото потомков Сталина
Экранизация романа Станислава Гимадеева «Принцип четности» выйдет 1 февраля
Продажи книги «Легкий способ бросить пить» выросли на 153% в новогодние праздники
Аналитики: старый Новый год постоянно отмечают только 35% жителей России
Автор книги «Все закончится на нас» Колин Гувер сообщила, что проходит лечение от рака
Самый дорогой тур в 2025 году был продан за 35,3 млн рублей

На сайте «Умного голосования» нашли уязвимость, позволявшую узнать имейл-адреса зарегистрировавшихся

Пользователь «Хабра» Grumpysugar нашел на сайте «Умного голосования» несколько «дыр» в безопасности, которые позволили ему узнать адреса электронных почт регистрировавшихся людей. По словам пользователя, он получил доступ к журналу технической информации на сайте за последние 40 дней, в котором хранились в том числе и адреса имейлов.

Grumpysugar предположил, что из‑за этой уязвимости в сеть могли попасть данные пользователей, зарегистрировавшихся на сайте.

«Однако обратиться напрямую к базе и скачать адреса, не отобразившиеся в логах (включая все старые адреса, которые регистрировались до появления уязвимости), не представлялось возможным», — отметил Grumpysugar.

Другой пользователь «Хабра» DarkByte написал в комментариях к посту, что сообщил об уязвимости сторонникам Навального еще в апреле 2021 года.

Grumpysugar сказал, что нашел «дыру» 24 июня 2021 года и сразу же написал об этом в ФБК*. Там пользователю ответили, что приняли меры по устранению уязвимости. Вечером 22 июля команда Алексея Навального заявила, что проблемы с безопасностью были устранены «в первые же минуты» после того, как к ним обратился пользователь «Хабра». Представители команды Навального отрицают, что из‑за этой «дыры» в сеть могли попасть данные людей, зарегистрированных на сайте «Умного голосования».

В июне и июле в интернете появлялись сообщения об утечке личных данных с сайта «Умного голосования». В первом случае данные пытались продать на одном из форумов, во втором — список с имейл-адресами появился на анонимном имиджборде «Двач».

В апреле в открытом доступе появилась база электронных почт людей, зарегистрировавшихся на сайте «Свободу Навальному!». Позднее в сети оказались и личные данные сторонников оппозиционера: телефоны, имена, адреса и места работы.

*ФБК включен Минюстом в список НКО, выполняющих функции иностранного агента, а также признан в России экстремистской организацией.

Расскажите друзьям