হ্যাকার কয়েক সেকেন্ডের মধ্যে Mefi অলিম্পিয়াড ওয়েবসাইট হ্যাক করতে পারেন

Anonim
হ্যাকার কয়েক সেকেন্ডের মধ্যে Mefi অলিম্পিয়াড ওয়েবসাইট হ্যাক করতে পারেন 20750_1

Arg.mephefi.ru, যা অলিম্পিয়াড ম্পির জন্য ব্যবহৃত হয়, সমালোচনামূলক দুর্বলতাগুলি পাওয়া গেছে, আগ্রহী দলগুলিকে অগ্রিম প্রস্তুত কাজগুলি, অংশগ্রহণকারীদের ব্যক্তিগত তথ্যগুলিতে, উত্তরগুলি পরিবর্তন করে এবং অনেকগুলি তৈরি করে অন্যান্য কজ.

সমস্যা খুঁজে বের করার পরে অবিলম্বে পৌরাণিক কাহিনী, আমরা খুঁজে পাওয়া যায় নি এবং সিস্টেমের অন্যান্য ত্রুটিগুলি দূর করতে সাইটটি বন্ধ করার সিদ্ধান্ত নিয়েছি। ২0২1 সালে কোরনভিরাস সংক্রমণের সাথে সংশ্লিষ্ট সীমাবদ্ধতার কারণে, এমআইআইআই-তে স্কুলচিল্ডেনের ফিজিকো-গাণিতিক অলিম্পিয়াড অনলাইনে ব্যয় করার সিদ্ধান্ত নিয়েছে। এটিতে সফল অংশগ্রহণ বিশ্ববিদ্যালয়ে প্রবেশের জন্য প্রবেশদ্বার পরীক্ষা ছাড়াই উচ্চ বিদ্যালয় শিক্ষার্থীদের অনুমতি দেয়।

অফিসিয়াল ওয়েবসাইটে, যা এমফেল অলিম্পিয়াড পরিচালনা করার জন্য ব্যবহৃত হয়, এসকিউএল কোড এবং ক্রস-সাইট স্ক্রিপ্টিং (এক্সএসএস) এর বেশ কয়েকটি সমালোচনামূলক দুর্বলতা একবারে পাওয়া যায়। Exploit ব্যবহার করে হ্যাকারদের কয়েক সেকেন্ডের মধ্যে আক্ষরিক অর্থে গোপনীয় তথ্য অ্যাক্সেস করতে পারবেন।

তথ্য নিরাপত্তা বিশেষজ্ঞরা মনে রাখবেন যে এই ধরনের দুর্বলতার উপস্থিতি আপনাকে কয়েক সেকেন্ডের জন্য org.mephefi.ru সাইটে একটি সফল সাইবারটাক ব্যয় করতে দেয় - হাকরা শুধুমাত্র কোডটিতে তিনটি অক্ষর পরিবর্তন করতে হবে, যা ব্যক্তিগত তথ্য অ্যাক্সেসের অনুমতি দেবে অংশগ্রহণকারীদের, প্রস্তুত কাজ করতে।

MEPI এর তথ্য সুরক্ষা পরিষেবা ইতিমধ্যে সনাক্তকরণ সনাক্ত করা সম্পর্কে সমস্ত প্রয়োজনীয় তথ্য পেয়েছে। বিশ্ববিদ্যালয়টি নিম্নরূপ সমস্যাটি অনুসরণ করে: "বিশ্ববিদ্যালয়ের প্রোফাইল পরিষেবাগুলি অবিলম্বে দুর্বলতার প্রতিবেদনগুলিতে প্রতিক্রিয়া জানায়। সাইটটি অস্থায়ীভাবে সমস্ত প্রয়োজনীয় সংশোধন পূরণের জন্য বন্ধ ছিল। "

সার্চইনফর্মের তথ্য নিরাপত্তা বিভাগের প্রধান অ্যালেক্সি ড্রিজড বলেন, "ওয়েবসাইট এবং মোবাইল অ্যাপ্লিকেশন তৈরি করার সময়, দুর্ভাগ্যবশত, প্রায়শই পটভূমিতে চলে গেলে, কারণ গ্রাহকরা এটির জন্য অর্থের চেহারা এবং কার্যকারিতা আগ্রহী। অবশ্যই, এখন MEPHI ওয়েবসাইটে দুর্বলতা খুঁজে পাওয়া কোনও পয়েন্ট নেই, তাই এই নিরাপত্তা ঘটনার কারণে বিশ্ববিদ্যালয় শুধুমাত্র ইমেজ ক্ষতি ভোগ করবে। "

Cisoclub.ru উপর আরো আকর্ষণীয় উপাদান। আমাদের সাবস্ক্রাইব করুন: ফেসবুক | ভি কে | টুইটার |. Instagram |. টেলিগ্রাম |. জেন |. মেসেঞ্জার | আইকিজি নিউ | ইউটিউব |. স্পন্দন.

আরও পড়ুন