23 июля 2021

Пользователь «Хабра» нашел уязвимость на сайте «Умного голосования», которая позволяет просматривать почты зарегистрированных

Пользователь «Хабра» grumpysugar рассказал, что нашел уязвимость на сайте «Умного голосования». По его мнению, именно из-за нее могли произойти недавние утечки данных зарегистрированных на портале. 

По словам grumpysugar, благодаря уязвимости он посмотрел журнал технической информации о сайте за последние 40 дней, в который в том числе содержались почтовые адреса зарегистрированных пользователей. Другой пользователь DarkByte рассказал, что обнаружил ошибку еще в апреле 2021 года и сообщил о ней сторонникам Навального. 

Команда Навального ответила, что уязвимость действительно существовала, но ее устранили, а допустившего ошибку девопс-инженера отстранили от работы. «Поясним: в данном предложении идет речь об отстранении на время разбирательства и смены секретов. Мы не сторонники метода увольнять сотрудников за ошибки», — отметили они в комментариях.


Ранее в сеть была слита база данных с сайта «Свободу Навальному!». Сторонники оппозиционера заявили, что это якобы сделал их бывший коллега из Петербурга, который ранее занимался почтовыми рассылками. «Бумага» рассказывала о ситуации.

Если вы нашли опечатку, пожалуйста, сообщите нам. Выделите текст с ошибкой и нажмите появившуюся кнопку.
Подписывайтесь, чтобы ничего не пропустить
Все тексты
Протесты в Петербурге — 2021
Три года с возвращения Алексея Навального в Россию. Посмотрите, как Петербург протестовал против его ареста
Что делать, если вас задержали на митинге? Инструкция по поведению в автозаке и ОВД
«Я отстаивал те же идеалы, что и мои прадеды». Как Эльдар Гарипов провел 372 дня в СИЗО из-за «порванных штанов» бойца ОМОНа на митинге
Петербуржец, выступавший в суде по делу Навального, не пришел на заседание. Его соратник заявил о давлении следствия
Петербуржец Федор Горожанко выступил на суде по Навальному. Он был свидетелем обвинения, но поменял позицию
К сожалению, мы не поддерживаем Internet Explorer. Читайте наши материалы с помощью других браузеров, например, Chrome или Mozilla Firefox Mozilla Firefox или Chrome.