|
РАЗДЕЛЫ
Архив
|
Британцы защищают визовые анкеты лишь "глубокой" ссылкой≡ Безопасность | Новости | 18.05.2007 19:28 Личные данные индийских туристов оказались доступны любому желающему на сайте компании , оформляющей визы в Британию, - . Обнаруживший "дыру" пользователь тут же сообщил об этом администрации сервиса, после этого компания игнорировала уязвимость еще год. Санжиб Митра (Sanjib Mitra) заполнил заявку на сайте, отослал ее, но передумав, попытался вернуться к форме, нажав в браузере "Назад". Когда это не получилось, он попробовал вручную исправить URL в адресной строке и попал на страницу с чужой заявкой, уже заполненной и ожидавшей обработки. Митра написал электронные письма с описанием проблемы в компании VFS India и British High Commission, которые отвечают за выдачу британских виз. Из последней ему спустя два месяца пришел ответ в духе «спасибо, что сообщили». А отвечающая за онлайн-сервис VFS письмо проигнорировала. Решить эту проблему в стране, занимающейся IT-разработками для всего мира, никто и не подумал. Дело сдвинулось с мёртвой точки, только за дело взялись журналисты. В ходе их расследования выяснилось, что ручной ввод позволял просматривать визовые заявки не только тех, кто путешествовал из Индии в Великобританию, но и всех клиентов VFS, поданные с 2001 года. Ещё недавно британцы провели исследование, где разглагольствовали о продуманном создании и правильном использовании технических систем безопасности для защиты личных данных. Однако, судя по описанному случаю, даже в высокотехнологичной Индии они не нашли способа закрыть глубокие ссылки от публичного доступа. Впрочем, как показывает практика, именно ведомства, которые имеют дело с секретной информацией, хуже всего управляются с ней. К примеру, в конце 2004 года таким же способом обнаружилась уязвимость, позволявшая с помощью ручного ввода ссылки редактировать сайт Интерпола. комментарии(3) | разделы: Новости | Безопасность Материалы по теме Электронная безопасность не разрушит личной свободы Другие новости |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.