"Страна в смартфоне" дала сбой: любой мог скинуть данные паспортов кандидатов на госслужбу
Источник: ua-weekly.com
Новости мира и Украины сегодня ua-weekly.com,
2020-01-16 17:15
Пользователи сети обнаружили уязвимость на сайте, где происходит регистрация кандидатов на должности в госорганы.
Для того, чтобы устроиться на работу в госструктуру, надо заполнить анкету, резюме и загрузить свои документы.
Уязвимость позволяла любому пользователю просматривать и загружать эти документы, в том числе и паспортные данные зарегистрированных лиц.
Документы хранились в открытом доступе, без кодирования и были доступны простым перебором номеров документов в адресной строке в браузере: любой мог изменить число и получить данные другого клиента.
Служба безопасности уже решает проблему, после того как пользователи соцсетей начали массово жаловаться на имеющуюся лазейку для хакеров.
Новости по теме:
- Всемирный банк выделил Украине 300 млн евро на энергоэффективность и поддержку реформ
- Лавров: новые украинские законы уже не позволяют выполнить минские соглашения
- Почти 60% украинцев считают, что смогут защитить свои права как собственника земли
- Еврокомиссия назвала условие предоставления второго транша помощи Украине
Ваше отношение к новости:
-0
+0
Подписывайтесь на аккаунт ua-weekly.com в Twitter и Facebook: в одной ленте - все, что
стоит знать о политике, экономике, бизнесе и финансах.
Новости
партнеров: