ہیکرز چند سیکنڈ میں Mefi اولمپیاڈ ویب سائٹ کو ہیک کرسکتے ہیں

Anonim
ہیکرز چند سیکنڈ میں Mefi اولمپیاڈ ویب سائٹ کو ہیک کرسکتے ہیں 20750_1

سائٹ ORG.Mephi.ru، جو اولمپیاڈ MEPI کے لئے استعمال کیا جاتا ہے، اہم خطرات پایا جاتا ہے، دلچسپی سے متعلق جماعتوں کو پیشگی کاموں کو پیشگی کاموں، سیشن تک رسائی، شرکاء کے ذاتی ڈیٹا تک رسائی حاصل کرنے کی اجازت دیتا ہے، جوابات کو تبدیل کرنے اور بہت سے بنانے کے لئے دیگر اعمال.

مسائل کو تلاش کرنے کے بعد فوری طور پر مٹھی میں، ہم نے اس سائٹ کو بند کرنے اور نظام میں دیگر خامیوں کو ختم کرنے کے لئے سائٹ کو بند کرنے کا فیصلہ کیا. Coronavirus انفیکشن کے ساتھ منسلک حدود کی وجہ سے، 2021 میں، MIII میں اسکول کے بچوں کے فزیکو ریاضیاتی اولمپیاڈ آن لائن خرچ کرنے کا فیصلہ کیا. اس میں کامیاب شراکت یونیورسٹی میں داخل ہونے کے لئے داخلہ امتحانات کے بغیر ہائی اسکول کے طالب علموں کی اجازت دیتا ہے.

سرکاری ویب سائٹ پر، جو MOPH اولمپیاڈ کو منظم کرنے کے لئے استعمال کیا جاتا ہے، SQL کوڈ اور کراس سائٹ سکرپٹ (XSS) کے کئی اہم خطرات ایک بار میں پایا گیا تھا. استحصال کا استعمال کرتے ہوئے ہیکرز کو چند سیکنڈ میں لفظی طور پر نتائج اور رسائی خفیہ معلومات کو تبدیل کرنے کی اجازت دیتا ہے.

انفارمیشن سیکیورٹی ماہرین کو یاد رکھیں کہ اس طرح کے خطرات کی موجودگی آپ کو سائٹ org.mephi.ru کو چند سیکنڈ کے لئے ایک کامیاب سائبریٹک خرچ کرنے کی اجازت دیتا ہے - ہاکرا صرف کوڈ میں تین حروف کو تبدیل کرنے کی ضرورت ہے، جو ذاتی معلومات تک رسائی کی اجازت دے گی. شرکاء، تیار کردہ کاموں میں.

MEPI کے انفارمیشن سیکورٹی سروس پہلے سے ہی خطرے کے بارے میں تمام ضروری معلومات حاصل کی ہیں. یونیورسٹی نے اس مسئلے کا پیچھا کیا جیسا کہ مندرجہ ذیل ہے: "یونیورسٹی کی پروفائل کی خدمات نے فوری طور پر خطرات کی رپورٹوں کا جواب دیا. سائٹ کو عارضی طور پر تمام ضروری اصلاحات کو پورا کرنے کے لئے بند کر دیا گیا تھا. "

Searchinform کے انفارمیشن سیکورٹی ڈیپارٹمنٹ کے سربراہ Alexey Drozd نے کہا: "ویب سائٹس اور موبائل ایپلی کیشنز، سیکورٹی کے مسائل، بدقسمتی سے، اکثر پس منظر میں منتقل کرتے ہیں، کیونکہ گاہکوں کو حل کے ظہور اور فعالیت میں دلچسپی رکھتے ہیں جس کے لئے وہ ادائیگی کرتے ہیں. یقینا، اب Mephi ویب سائٹ پر بڑے پیمانے پر استحصال میں کوئی نقطہ نظر نہیں ہے، لہذا اس سلامتی کے واقعے کی وجہ سے یونیورسٹی صرف تصویر نقصانات کا شکار ہو گا. "

cisoclub.ru پر زیادہ دلچسپ مواد. ہم سبسکرائب کریں: فیس بک | VK | ٹویٹر | Instagram | ٹیلیگرام | زین | رسول | ICQ نیا | یو ٹیوب | پلس.

مزید پڑھ