"Страна в смартфоне" дала сбой: любой мог скинуть данные паспортов кандидатов на госслужбу
Источник: ukrnovyny.com
Новости мира и Украины сегодня ukrnovyny.com,
2020-01-16 17:15
Пользователи сети обнаружили уязвимость на сайте, где происходит регистрация кандидатов на должности в госорганы.
Для того, чтобы устроиться на работу в госструктуру, надо заполнить анкету, резюме и загрузить свои документы.
Уязвимость позволяла любому пользователю просматривать и загружать эти документы, в том числе и паспортные данные зарегистрированных лиц.
Документы хранились в открытом доступе, без кодирования и были доступны простым перебором номеров документов в адресной строке в браузере: любой мог изменить число и получить данные другого клиента.
Служба безопасности уже решает проблему, после того как пользователи соцсетей начали массово жаловаться на имеющуюся лазейку для хакеров.
Новости по теме:
Ваше отношение к новости:
-0
+0
Подписывайтесь на аккаунт ukrnovyny.com в Twitter и Facebook: в одной ленте - все, что
стоит знать о политике, экономике, бизнесе и финансах.
Новости
партнеров: