В Северной Осетии спасли медведицу Дыньку. В Подмосковье она подружилась с щенком Арбузиком
Вышел первый тизер «Глиноликого» ― боди-хоррора от DC Studios
Фильму «Покидая Северную Корею» не выдали прокатное удостоверение
Создатели «Приключений желтого чемоданчика» расскажут на Киностудии Горького о съемках фильма
24 апреля в Москве пройдет масштабный парад судов
«Не та легенда, которую вы помните»: вышел новый тизер «Смерти Робин Гуда» от A24
Основатель Gate31 Денис Шевченко сообщил, что бренд находится на грани закрытия
Новые «Зловещие мертвецы» получили первый тизер
Netflix выпустит документальный сериал о Кайли Миноуг
В Великобритании запретят покупать сигареты родившимся после 2008 года
Вышел тизер ромкома «За любовь» с Ксенией Бородиной и Алексеем Чадовым в главных ролях
Канье Уэсту запретили въезд в Польшу
Дрейк выпустит новый альбом 15 мая
ЦБ опроверг изменение тарифов на переводы через СБП
Перестрелка на звездолетах в первом отрывке «Мандалорца и Грогу»
Артемий Лебедев прокомментировал скандал с Олесей Иванченко на «Натальной карте»
«Вкусвилл» выпустил мармелад со вкусом квашеной капусты
«Бар „Один звонок“» с Данилой Козловским продлили на второй сезон
Данила Козловский напишет сценарий к фильму по «Двенадцати месяцам»
СМИ: из «Дьявол носит Prada-2» вырезали не только Сидни Суини, но еще Анну Винтур и Конрада Рикамору
Перезапуск «Техасской резни бензопилой» для A24 снимет Карри Баркер
Синоптик: в Москве вновь ожидаются снегопады и ливни
Кукловод, управлявший Рокки в «Проекте „Конец света“», сможет претендовать на «Оскар»
СМИ: операторы попросили Минцифры отсрочить введение платы за VPN
Постером Канн-2026 стал кадр из «Тельмы и Луизы»
Презервативы Durex подорожают на 30% из‑за войны на Ближнем Востоке
Лерчек представила новый бренд косметики
В «Ростелекоме» разработали российский аналог Figma

На сайте «Умного голосования» нашли уязвимость, позволявшую узнать имейл-адреса зарегистрировавшихся

Пользователь «Хабра» Grumpysugar нашел на сайте «Умного голосования» несколько «дыр» в безопасности, которые позволили ему узнать адреса электронных почт регистрировавшихся людей. По словам пользователя, он получил доступ к журналу технической информации на сайте за последние 40 дней, в котором хранились в том числе и адреса имейлов.

Grumpysugar предположил, что из‑за этой уязвимости в сеть могли попасть данные пользователей, зарегистрировавшихся на сайте.

«Однако обратиться напрямую к базе и скачать адреса, не отобразившиеся в логах (включая все старые адреса, которые регистрировались до появления уязвимости), не представлялось возможным», — отметил Grumpysugar.

Другой пользователь «Хабра» DarkByte написал в комментариях к посту, что сообщил об уязвимости сторонникам Навального еще в апреле 2021 года.

Grumpysugar сказал, что нашел «дыру» 24 июня 2021 года и сразу же написал об этом в ФБК*. Там пользователю ответили, что приняли меры по устранению уязвимости. Вечером 22 июля команда Алексея Навального заявила, что проблемы с безопасностью были устранены «в первые же минуты» после того, как к ним обратился пользователь «Хабра». Представители команды Навального отрицают, что из‑за этой «дыры» в сеть могли попасть данные людей, зарегистрированных на сайте «Умного голосования».

В июне и июле в интернете появлялись сообщения об утечке личных данных с сайта «Умного голосования». В первом случае данные пытались продать на одном из форумов, во втором — список с имейл-адресами появился на анонимном имиджборде «Двач».

В апреле в открытом доступе появилась база электронных почт людей, зарегистрировавшихся на сайте «Свободу Навальному!». Позднее в сети оказались и личные данные сторонников оппозиционера: телефоны, имена, адреса и места работы.

*ФБК включен Минюстом в список НКО, выполняющих функции иностранного агента, а также признан в России экстремистской организацией.

Расскажите друзьям