Discover24

538 подписчиков

Свежие комментарии

  • Владимир Морган
    В старой Земле нарушен кислотно-щелочной баланс. Ядер и нефть сгубили Её. Спасенья нет! Никому, ни для кого. И в косм...Доктор Мясников д...
  • ВЛАД
    ФРГ не использовала танки во Второй Мировой. ФРГ возникла после войны и раздела Германии союзниками на четыре зоны ок...Die Welt: гитлеро...
  • Алина Белова
    Сейчас всё превратилось в чушь собачью. Это и премия Нобеля,другие премии выдают идиотам,психически больным людям,бе...Онищенко прокомме...

IT-эксперт зашёл на сайт правовой информации при помощи стандартного логина и пароля

IT-эксперт зашёл на сайт правовой информации при помощи стандартного логина и пароля

Александр Литреев, являющийся основателем компании по кибербезопасности «Vee Security Россия», рассказал, что без труда сумел зайти в систему официального интернет-портала правовой информации.

Как указывается, на этом портале происходит публикация законов после того, как они были одобрены правительством и подписаны государством. Для того, чтобы зайти на сайт, Литреев использовал одну из самых простейших комбинаций логина и пароля – admin/admin.

На своей странице в Twitter Литреев поделился видеозаписью, на которой продемонстрировал, как входит в систему. В сообщении он в шутку написал, что собирается издать пару законов, но также отметил, что ничего с сайтом делать не будет. Однако также Литреев указал, что из-за такого простого входа на сайт кто-то другой может производить «крайне деструктивные изменения».

Кроме того, он отметил, что нашёл ещё как минимум четыре федеральные службы, также имеющие высокую уязвимость. Однако уточнять, о каких сайтах идёт речь, он не стал.

 

Ссылка на первоисточник

Картина дня

наверх