Фото: freepik / freepik
Тысячи российских сайтов оказались беззащитны перед мошенниками из-за того, что их создавали фрилансеры после краткосрочных онлайн-курсов, выяснила «База».
В итоге персональные данные клиентов оттуда способен похитить даже ребёнок. Корень проблемы в погоне предпринимателей за дешевизной: бизнес заказывает сайты «под ключ» за символические суммы у частников вместо профильных компаний.
Такие горе-разработчики попросту пренебрегают защитой или не умеют её выстраивать. Чаще всего уязвимость кроется в формах обратной связи.
Чтобы заявки посетителей автоматически уходили заказчику в мессенджер, исполнитель подключает сервисного бота. Для их стыковки нужен токен — секретный ключ доступа, сквозь который идут данные.
Специалист обязан спрятать этот ключ на сервере, но новички по незнанию оставляют его прямо в открытом коде сайта. Директор IT-компании Евгений Половинкин сравнил это с домофоном, код от которого написали прямо на двери подъезда.
Эксперт пояснил, что злоумышленники простейшими сканерами находят эти токены за пять минут, получая возможность читать заявки, воровать личную информацию и даже перехватывать управление ресурсом.
Ранее в управлении МВД по борьбе с противоправным использованием ИТ предупредили о новой схеме мошенников, которые создают фальшивые сайты под видом официальных ресурсов Следственного комитета РФ и рассылают ссылки в чатах, где общаются жертвы обмана.
Подробнее об этом читайте в материале Общественной службе новостей.
Украине придётся отказаться от территорий ради вступления в Евросоюз. Об этом пишет агентство Reuters. Такое предположение озвучил канцлер Германии Фридрих Мерц. Он отметил, что в какой-то момент Киев и Москва…
Ассоциация блогеров и агентств (АБА) представила рейтинг самых эффективных новостных Telegram-каналов и их переходов в «МАКС» (MAX) по итогам последних шести месяцев. В исследовании учитывались и размеры аудиторий, и реальные…
Четырех человек признали виновными в гибели ребенка в бассейне физкультурно-оздоровительного комплекса Кстова в Нижегородской области. Об этом в понедельник, 27 апреля, сообщает ИА «Время Н». Суд вынес приговоры бывшему директору…
В Курганской области фиксируются массовые изъятия земель у фермеров-грантополучателей. Об этом сообщает ЕАН. Например, известен случай, когда Екатерина Кечко вынуждена судиться за земельные участки в регионе, которые возделывала годами. «Прокуратура…
Депутат Госдумы РФ Виталий Милонов заявил, что на публичных мероприятиях его часто пытаются вывести на эмоции. Об этом он сообщил в беседе с Общественной службой новостей. По мнению парламентария, во…
Президент РФ Владимир Путин во время встречи с министром иностранных дел Ирана Аббасом Аракчи заявил о готовности Москвы и дальше прилагать необходимые усилия для содействия достижению мира на Ближнем Востоке.…