На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Свежие комментарии

  • Вадим
    Сам ты шизик.А ВЕДЬ ТАК И ЕСТЬ...
  • Владимир Алтайцев
    Бред  несносный  от шизика. Зачем вообще  это опубликовали  здесь?А ВЕДЬ ТАК И ЕСТЬ...
  • Владимир Алтайцев
    Может ли Россия подключиться к участию в конфликте Израиля и Ирана?"  Нет.«Решающая война» ...

НЕТ НИКАКОЙ ЗАЩИТЫ! С сайта Рособрнадзора скачали персональные данные 14 миллионов выпускников вузов

Пользователь «Хабрахабра» NoraQ сумел заполучить данные 14 миллионов выпускников вузов из закрытой базы Рособрнадзора.

Чтобы выкачать данные о бывших студентах, он воспользовался SQL-инъекцией в форме проверки подлинности дипломов. Общий объем получившейся базы составил 5 гигабайтов. В ней оказались номера ИНН и СНИЛС каждого выпускника, год рождения, национальность, а также названия учебных заведений и год поступления.


«А теперь представьте, сколько времени это качалось. Вы думаете, кто-то заметил? Может быть, сервис резко отключился, IP заблокировали или еще что-то? Нет!» — рассказал о своем эксперименте NoraQ.

На момент написания заметки страница сервиса не загружалась. Предположительно, из-за наплыва желающих проверить форму на наличие уязвимости. Согласно российскому законодательству, за неправомерный доступ к компьютерной информации предусмотрена уголовная ответственность в виде лишения свободы. NoraQ не уведомлял Рособрнадзор о брешах в информационной безопасности сайта. При этом он пообещал не использовать полученные данные в корыстных целях. В самом ведомстве и Роскомнадзоре, отвечающем за сохранность персональных данных россиян, сложившуюся ситуацию пока не прокомментировали.
Ссылка на первоисточник
наверх