Булат Яббаров

Доступ к админке «Портала правовой информации РФ» защищали стандартные логин и пароль

Таким образом, любой желающий мог ввести «admin/admin», чтобы попасть на сайт в качестве администратора.

3129

Основатель компании по кибербезопасности Vee Security Александр Литреев опубликовал в своём Twitter-аккаунте пост о необычной находке. Он обнаружил, что администраторский аккаунт сайта, на котором публикуются законы после подписания президентом России и постановления правительства, защищается связкой логина и пароля «admin/admin».

Литреев не только рассказал о находке, но и показал, как ему удалось войти в аккаунт админа, сообщает Медиазона. 

Напомним, что в начале января из-за схожей халатности в сеть слили исходные коды различных проектов Nissan. Тогда доступ к git-серверу компании также «защитили» с помощью связки «admin/admin».

Исходные коды с Git-репозитория Nissan утекли в сеть из-за использования дефолтного логина и пароля
tproger.ru

Источник: Медиазона

Следите за новыми постами по любимым темам

Подпишитесь на интересующие вас теги, чтобы следить за новыми постами и быть в курсе событий.

Россия
Информационная безопасность
3129
Что думаете?
0 комментариев
Сначала интересные