В Приморье отловили троих тигров с начала года
Дженнифер Лоуренс рассказала, что не получила роль в «Однажды в Голливуде» из‑за внешности
Сергей Собянин надеется, что роверы заменят курьеров
В Саратовской области спасли косулю, которая застряла на льду Волги
Следком Беларуси попросил девушек «постучать» на бывших парней
Марина Влади передала любовную переписку с Высоцким в Росархив
«Изгоняющий дьявола» со Скарлетт Йоханссон выйдет в кино 12 марта 2027 года
Россияне бронируют зарубежное жилье на праздники на 79% активнее, чем в прошлом году
В Москве может появиться бар «Абьюзивные отношения»
Диабетики и гипертоники в России смогут получить бесплатные приборы для контроля за здоровьем
Хейден Кристенсен признался, что прихватил со съемок «Звездных войн» парик Энакина
Экс-президент Lucasfilm Кэтлин Кеннеди призналась, что немного сожалеет о спин-оффе про Хана Соло
Вышла книга о дизайне интерьера, вдохновленная фильмами Уэса Андерсона
В бесплатной версии ChatGPT появится реклама
Климатолог: за полвека температура в России выросла на 2,5 градуса
Джейсон Момоа: съемки сиквела «Minecraft в кино» начнутся в апреле
Снуп Догг сыграет главную роль в хорроре Илая Рота «Don’t Go in That House, Bitch!»
A$AP Rocky, похоже, выпустил дисс на Дрейка. В нем рэпер говорит, что «украл» Рианну
«Я кричала»: Ченнинг Татум помочился на Аманду Сейфрид на съемках фильма «Дорогой Джон»
Памела Андерсон снимется с Билли Бобом Торнтоном в фильме «Somedays»
«ВкусВилл» запустил формат придорожных кафе
В новогоднюю ночь москвичи чаще всего заказывали такси до Чистых прудов и фабрики «Красный Октябрь»
Дрю Бэрримор поделилась, как ее травили из‑за внешности в возрасте 10 лет
В Австралии после запрета соцсетей для детей младше 16 лет деактивировали 4,7 млн аккаунтов
Адриа Архона и Кингсли Бен‑Адир сыграют в эротическом триллере «Презрение»
В Москве прошел модный показ в сугробе в память о Минской дюне
Артемий Лебедев предложил перекрасить Кремль в белый цвет (снова)
Актера Дэниела Стерна заменят в новом сериале ABC после обвинения по делу о проституции

На сайте «Умного голосования» нашли уязвимость, позволявшую узнать имейл-адреса зарегистрировавшихся

Пользователь «Хабра» Grumpysugar нашел на сайте «Умного голосования» несколько «дыр» в безопасности, которые позволили ему узнать адреса электронных почт регистрировавшихся людей. По словам пользователя, он получил доступ к журналу технической информации на сайте за последние 40 дней, в котором хранились в том числе и адреса имейлов.

Grumpysugar предположил, что из‑за этой уязвимости в сеть могли попасть данные пользователей, зарегистрировавшихся на сайте.

«Однако обратиться напрямую к базе и скачать адреса, не отобразившиеся в логах (включая все старые адреса, которые регистрировались до появления уязвимости), не представлялось возможным», — отметил Grumpysugar.

Другой пользователь «Хабра» DarkByte написал в комментариях к посту, что сообщил об уязвимости сторонникам Навального еще в апреле 2021 года.

Grumpysugar сказал, что нашел «дыру» 24 июня 2021 года и сразу же написал об этом в ФБК*. Там пользователю ответили, что приняли меры по устранению уязвимости. Вечером 22 июля команда Алексея Навального заявила, что проблемы с безопасностью были устранены «в первые же минуты» после того, как к ним обратился пользователь «Хабра». Представители команды Навального отрицают, что из‑за этой «дыры» в сеть могли попасть данные людей, зарегистрированных на сайте «Умного голосования».

В июне и июле в интернете появлялись сообщения об утечке личных данных с сайта «Умного голосования». В первом случае данные пытались продать на одном из форумов, во втором — список с имейл-адресами появился на анонимном имиджборде «Двач».

В апреле в открытом доступе появилась база электронных почт людей, зарегистрировавшихся на сайте «Свободу Навальному!». Позднее в сети оказались и личные данные сторонников оппозиционера: телефоны, имена, адреса и места работы.

*ФБК включен Минюстом в список НКО, выполняющих функции иностранного агента, а также признан в России экстремистской организацией.

Расскажите друзьям