«Господин», «зайка», «кожаный» — как россияне просят «Алису AI» называть их и почему
Автопортрет Фриды Кало побил ценовой рекорд для женщин-художниц
A$AP Rocky и Puma представили кроссовки в гоночном стиле
Брендан Фрейзер о «Мумии-4»: «Пора дать фанатам то, чего они хотят»
Netflix показал новый отрывок из финального сезона «Очень странных дел»
Британский астроном открыл шесть новых созвездий и назвал их в честь закусок
Вышел новый трейлер хоррора «Возвращение в Сайлент-Хилл». Премьера в России — 22 января 2026 года
Среди российских молодоженов вырос спрос на прокат лимузинов и выступления кавер-групп
Charli XCX на сцене и за кулисами в трейлере фильма «Момент»
Тальков был убит из нагана 1895 года
Сериал «Задание» с Марком Руффало продлили на второй сезон
Звезда «Сумерек» подрался с прохожим в центре Петербурга
Московский еврейский кинофестиваль пройдет в столице с 7 по 14 декабря
Количество владельцев пунктов выдачи заказов Wildberries выросло на 62% за год
За последний месяц в Диснейленде во Флориде умерли 5 человек
Роман Стивена Кинга «Оно» исчез с крупных российских маркетплейсов и из книжных магазинов
Рэйф Файнс и Эль Фэннинг в дебютном трейлере «Голодных игр: Рассвет жатвы»
Количество книжных магазинов в России уменьшилось на 11%
Трейлер лайв-экшна «Моана» стал вторым самым просматриваемым в истории Disney
«Жуткое оригами»: показываем финальный локализованный трейлер «Крипера»
Новый триллер с Гленом Пауэллом получил дату премьеры
Фонд «Второе дыхание» провел съемку в рамках акции «Куртка бабушке зимой»
Вышел трейлер второго сезона «Провожающей в последний путь Фрирен»
С 1 марта алкоголь в общепите во дворах Подмосковья можно будет купить только в течение двух часов
Американскую «Игру в кальмара» начнут снимать в 2026 году
38% зумеров считают себя поколением, которое привносит новые ценности на рынок труда
Сеть магазинов одежды Modis собирается подать на банкротство
Две утраченные композиции Баха исполнили впервые за 320 лет

На сайте «Умного голосования» нашли уязвимость, позволявшую узнать имейл-адреса зарегистрировавшихся

Пользователь «Хабра» Grumpysugar нашел на сайте «Умного голосования» несколько «дыр» в безопасности, которые позволили ему узнать адреса электронных почт регистрировавшихся людей. По словам пользователя, он получил доступ к журналу технической информации на сайте за последние 40 дней, в котором хранились в том числе и адреса имейлов.

Grumpysugar предположил, что из‑за этой уязвимости в сеть могли попасть данные пользователей, зарегистрировавшихся на сайте.

«Однако обратиться напрямую к базе и скачать адреса, не отобразившиеся в логах (включая все старые адреса, которые регистрировались до появления уязвимости), не представлялось возможным», — отметил Grumpysugar.

Другой пользователь «Хабра» DarkByte написал в комментариях к посту, что сообщил об уязвимости сторонникам Навального еще в апреле 2021 года.

Grumpysugar сказал, что нашел «дыру» 24 июня 2021 года и сразу же написал об этом в ФБК*. Там пользователю ответили, что приняли меры по устранению уязвимости. Вечером 22 июля команда Алексея Навального заявила, что проблемы с безопасностью были устранены «в первые же минуты» после того, как к ним обратился пользователь «Хабра». Представители команды Навального отрицают, что из‑за этой «дыры» в сеть могли попасть данные людей, зарегистрированных на сайте «Умного голосования».

В июне и июле в интернете появлялись сообщения об утечке личных данных с сайта «Умного голосования». В первом случае данные пытались продать на одном из форумов, во втором — список с имейл-адресами появился на анонимном имиджборде «Двач».

В апреле в открытом доступе появилась база электронных почт людей, зарегистрировавшихся на сайте «Свободу Навальному!». Позднее в сети оказались и личные данные сторонников оппозиционера: телефоны, имена, адреса и места работы.

*ФБК включен Минюстом в список НКО, выполняющих функции иностранного агента, а также признан в России экстремистской организацией.

Расскажите друзьям