A24 открывает свадебную часовню для промо фильма «Вот это драма!» с Зендаей и Робертом Паттинсоном
Кристиан Бейл — о ремейке «Американского психопата»: «Смелый шаг. Удачи им»
На «Госуслугах» появится сервис для сдачи пробного ЕГЭ
Селена Гомес рассказала, что Тейлор Свифт написала песню о ней
Кейли Куоко снимется с Рэем Романо и Джошуа Джексоном в сериале «Как выжить без меня»
Билл Клинтон улыбнулся, рассматривая свои фото из файлов Эпштейна
В московском музее «Царицыно» открыли выставку весенних цветов
Станцию метро «Трубная» к 8 Марта украсили с помощью более чем 400 алых роз
Создатели «Прыгунов» вдохновлялись «Безумным Максом»
Деми Ловато и Кеке Палмер пожалели, что подростками встречались со взрослыми мужчинами
Apple представила бюджетный MacBook Neo
4-й сезон «Бриджертонов» собрал 28 млн просмотров на Netflix
Doechii призналась, что не любит кошек. Пользователи соцсетей теперь не любят Doechii
В «Царь-макете» 19 марта откроется экспозиция об азиатской части России
Появился эксклюзивный фрагмент «Охоты за тенью» с Джеки Чаном в главной роли
В Москве запустят четвертый маршрут речного электротранспорта Лужники — Киевский
Великобритания вводит запрет на визы для четырех стран
Школьные звонки заменят в марте на произведения Глинки, Чайковского и Бородина
«Нюрнберг» с Расселлом Кроу и Рами Малеком не выйдет в российский прокат
Лили Рейнхарт, Лола Тун и Виктория Педретти на новом постере «Запретного плода»
Ски-альпинист Никита Филиппов завоевал золото в спринте на чемпионате Европы
Эксперт: слово «кринж» нельзя использовать в сочинении ЕГЭ
Марк Эйдельштейн в дебютном тизере триллера «Пропасть»
В Вашингтоне открылась «Аллея позора» Джеффри Эпштейна
Губернатор Петербурга запретил продажу бензина несовершеннолетним
Московские парковки станут бесплатными 8 и 9 марта
Женщины в России чаще всего занимают руководящие позиции в сфере управления персоналом
Рэпера Ghetts приговорили к 12 годам тюрьмы за смертельный наезд на студента

На сайте «Умного голосования» нашли уязвимость, позволявшую узнать имейл-адреса зарегистрировавшихся

Пользователь «Хабра» Grumpysugar нашел на сайте «Умного голосования» несколько «дыр» в безопасности, которые позволили ему узнать адреса электронных почт регистрировавшихся людей. По словам пользователя, он получил доступ к журналу технической информации на сайте за последние 40 дней, в котором хранились в том числе и адреса имейлов.

Grumpysugar предположил, что из‑за этой уязвимости в сеть могли попасть данные пользователей, зарегистрировавшихся на сайте.

«Однако обратиться напрямую к базе и скачать адреса, не отобразившиеся в логах (включая все старые адреса, которые регистрировались до появления уязвимости), не представлялось возможным», — отметил Grumpysugar.

Другой пользователь «Хабра» DarkByte написал в комментариях к посту, что сообщил об уязвимости сторонникам Навального еще в апреле 2021 года.

Grumpysugar сказал, что нашел «дыру» 24 июня 2021 года и сразу же написал об этом в ФБК*. Там пользователю ответили, что приняли меры по устранению уязвимости. Вечером 22 июля команда Алексея Навального заявила, что проблемы с безопасностью были устранены «в первые же минуты» после того, как к ним обратился пользователь «Хабра». Представители команды Навального отрицают, что из‑за этой «дыры» в сеть могли попасть данные людей, зарегистрированных на сайте «Умного голосования».

В июне и июле в интернете появлялись сообщения об утечке личных данных с сайта «Умного голосования». В первом случае данные пытались продать на одном из форумов, во втором — список с имейл-адресами появился на анонимном имиджборде «Двач».

В апреле в открытом доступе появилась база электронных почт людей, зарегистрировавшихся на сайте «Свободу Навальному!». Позднее в сети оказались и личные данные сторонников оппозиционера: телефоны, имена, адреса и места работы.

*ФБК включен Минюстом в список НКО, выполняющих функции иностранного агента, а также признан в России экстремистской организацией.

Расскажите друзьям