Ang mga hacker mahimong mag-hack sa MEFI Olympiad website sa pipila ka mga segundo

Anonim
Ang mga hacker mahimong mag-hack sa MEFI Olympiad website sa pipila ka mga segundo 20750_1

Sa site nga Org.mephi.ru, nga gigamit alang sa Olympiad Mepi, ang mga kritikal nga kahuyangan nakit-an, nga nagtugot sa mga interesado nga mga gimbuhaton sa mga partisipante, pag-usab sa mga personal ubang mga aksyon.

Sa mito nga diha-diha dayon pagkahuman sa pagpangita og mga problema, nakadesisyon kami nga isara ang site aron wagtangon ang mga sayup nga nakit-an ug uban pang mga sayup sa sistema. Tungod sa mga limitasyon nga may kalabutan sa impeksyon sa coronavirus, kaniadtong 2021, ang Olysico-Matematical Olymatiad sa mga estudyante sa mga bata sa MIII nakahukom nga mogasto online. Ang malampuson nga pag-apil niini nagtugot sa mga estudyante sa high school nga wala'y mga pagsusi sa pagsulod aron makasulod sa unibersidad.

Sa opisyal nga website, nga gigamit sa pagpahigayon sa MEP Olympiad, daghang mga kritikal nga kahuyangan sa SQL code ug cross-site scripting (XSS) nakit-an dayon. Ang paggamit sa pagpahimulos nagtugot sa mga hacker nga usbon ang mga resulta ug pag-access sa kompidensiyal nga kasayuran sa literal sa pipila ka mga segundo.

Ang mga eksperto sa seguridad sa kasayuran namatikdan nga ang presensya sa ingon nga mga kahuyangan nagtugot kanimo sa paggasto sa usa ka malampuson nga cyberatak sa site org.ru.ru lamang sa mga karakter sa Personal nga Impormasyon sa ang mga partisipante, sa giandam nga mga gimbuhaton.

Ang serbisyo sa seguridad sa kasayuran sa MEPI nakadawat na sa tanan nga gikinahanglan nga kasayuran bahin sa mga kahuyangan nakita. Gisundan sa unibersidad ang problema sama sa mosunod: "Ang mga serbisyo sa profile sa unibersidad dali nga misanong sa mga taho sa mga kahuyangan. Ang site temporaryo nga sirado aron matuman ang tanan nga gikinahanglan nga pagtul-id. "

Si Alexey Drozd, pinuno sa Impormasyon sa Security Department of Searchinform, miingon: "Sa paghimo sa mga website ug mga aplikasyon sa mobile, tungod sa mga kustomer nga interesado sa mga solusyon nga ilang gibayad. Siyempre, wala'y punto sa pangmasang pagpahimulos sa mga kahuyangan sa Mephi website, mao nga ang unibersidad tungod sa kini nga insidente sa seguridad mag-antus lamang sa pagkawala sa imahen. "

Labi ka makapaikag nga materyal sa Cisoclub.ru. Mag-subscribe sa US: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | Bag-ong | Youtube | Pulso.

Basaha ang dugang pa