Британцы защищают визовые анкеты лишь "глубокой" ссылкой // 04 Декабря 2012

Британцы защищают визовые анкеты лишь

Личные данные индийских туристов оказались доступны любому желающему на сайте компании VFS India, оформляющей визы в Британию, - сообщает DaniWeb.

Обнаруживший "дыру" пользователь тут же сообщил об этом администрации сервиса, после этого компания игнорировала уязвимость еще год.

Санжиб Митра (Sanjib Mitra) заполнил заявку на сайте, отослал ее, но передумав, попытался вернуться к форме, нажав в браузере "Назад". Когда это не получилось, он попробовал вручную исправить URL в адресной строке и попал на страницу с чужой заявкой, уже заполненной и ожидавшей обработки.

Митра написал электронные письма с описанием проблемы в компании VFS India и British High Commission, которые отвечают за выдачу британских виз. Из последней ему спустя два месяца пришел ответ в духе «спасибо, что сообщили». А отвечающая за онлайн-сервис VFS письмо проигнорировала. Решить эту проблему в стране, занимающейся IT-разработками для всего мира, никто и не подумал.

Дело сдвинулось с мeртвой точки, только за дело взялись журналисты. В ходе их расследования выяснилось, что ручной ввод позволял просматривать визовые заявки не только тех, кто путешествовал из Индии в Великобританию, но и всех клиентов VFS, поданные с 2001 года.

Ещe недавно британцы провели исследование, где разглагольствовали о продуманном создании и правильном использовании технических систем безопасности для защиты личных данных. Однако, судя по описанному случаю, даже в высокотехнологичной Индии они не нашли способа закрыть глубокие ссылки от публичного доступа.

Впрочем, как показывает практика, именно ведомства, которые имеют дело с секретной информацией, хуже всего управляются с ней. К примеру, в конце 2004 года таким же способом обнаружилась уязвимость, позволявшая с помощью ручного ввода ссылки редактировать сайт Интерпола.

Источник: Webplanet

Читайте еще:

Жесткий софт

Жесткий софт

Есть ли способ уйти от уголовной ответственности за использование пиратского софта? Роману Богрычеву не повезло. Его осудили за то, чем спокойно занимаются компьютерщики в большинстве российских фирм, — за установку пиратского софта. Технарь еще легко отделался. Он получил в феврале полгода...

12 Ноя 2012

Цензура в Интернете растет

Цензура в Интернете растет

Рост популярности любой любого средства информации неизбежно порождает цензуру. Не является исключением и сеть Интернет, которая в силу своей специфики вызывает косые взгляды не только со стороны поборников морали, но и из стана спецслужб. Неудивительно, что правительства многих стран не...

16 Дек 2012

Microsoft поддержала принятие OpenDocument как стандарта

Microsoft поддержала принятие OpenDocument как стандарта

Корпорация Microsoft неожиданно выступила в поддержку ратификации Open Document Format (ODF) в качестве стандарта Американского национального института стандартов (ANSI). Стандарты, оптимальные методы и рекомендации ANSI являются общепринятыми для компаний многих отраслей США. Как заявляют в Microsoft, она поддержала стандартизацию ODF, чтобы...

08 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...