Фото: freepik / freepik
Тысячи российских сайтов оказались беззащитны перед мошенниками из-за того, что их создавали фрилансеры после краткосрочных онлайн-курсов, выяснила «База».
В итоге персональные данные клиентов оттуда способен похитить даже ребёнок. Корень проблемы в погоне предпринимателей за дешевизной: бизнес заказывает сайты «под ключ» за символические суммы у частников вместо профильных компаний.
Такие горе-разработчики попросту пренебрегают защитой или не умеют её выстраивать. Чаще всего уязвимость кроется в формах обратной связи.
Чтобы заявки посетителей автоматически уходили заказчику в мессенджер, исполнитель подключает сервисного бота. Для их стыковки нужен токен — секретный ключ доступа, сквозь который идут данные.
Специалист обязан спрятать этот ключ на сервере, но новички по незнанию оставляют его прямо в открытом коде сайта. Директор IT-компании Евгений Половинкин сравнил это с домофоном, код от которого написали прямо на двери подъезда.
Эксперт пояснил, что злоумышленники простейшими сканерами находят эти токены за пять минут, получая возможность читать заявки, воровать личную информацию и даже перехватывать управление ресурсом.
Ранее в управлении МВД по борьбе с противоправным использованием ИТ предупредили о новой схеме мошенников, которые создают фальшивые сайты под видом официальных ресурсов Следственного комитета РФ и рассылают ссылки в чатах, где общаются жертвы обмана.
Подробнее об этом читайте в материале Общественной службе новостей.
Российские силы в рамках специальной военной операции полностью отошли от традиционной военной доктрины. Об этом пишет Forbes. В материале отмечается, что ВС РФ оказались на шаг впереди противников. Во-первых, военная…
Глава комитета Госдумы по информполитике Сергей Боярский заявил о том, что партии «Единая Россия» удалось добиться возобновления доступа граждан РФ из-за границы к российским госпорталам, банкам, маркетплейсам и агрегаторам. Об…
111-летний житель США Луис Кано рассказал, что одним из главных секретов долгой жизни считает хороший сон. Об этом сообщает издание People. По словам долгожителя, человеку важно высыпаться, не курить и…
Россия приняла решение резко отреагировать на провокацию премьер-министра Польши Дональда Туска. Об этом сообщает «АБН24» со ссылкой на Super Biznes. Напомним, все началось с поста польского политика в социальных сетях,…
Эксперты «Центра стратегических разработок» обнародовали сведения о стоимости шашлыка в Тульской области. Данные есть в распоряжении «АБН24». Перед майскими праздниками исследователи подсчитали стоимость гипотетического набора продуктов для отдыха на свежем…
Руководитель подконтрольной Киеву военной администрации Славянска Вадим Лях заявил, что из города и прилегающих населенных пунктов еженедельно эвакуируют около тысячи человек с детьми. Об этом пишет «Укринформ». Лях отметил, что…