DANIILAK Telegram 1466
Наблюдаю за голосованием в Чувашии, правила которого меняются прямо по ходу процесса

С 12 по 26 сентября на сайте https://online.cap.ru проводится голосование по проектам программы инициативного бюджетирования «НИМЕ — народный бюджет». Я всегда проверяю новые сервисы, с которыми сталкиваюсь, на базовые уязвимости — хотя бы на уровне школьника-хакера. Надоело, когда очередной «Вася» получает доступ к моим личным данным

К сожалению, уже в первые часы работы системы обнаружилась серьезная проблема: с помощью простого обновления страницы (кнопка F5) можно было накрутить несколько сотен голосов. После того как информация об этой уязвимости стала публичной, организаторы откатили накрученные голоса и добавили защиту от повторного голосования. Радует, что оперативно закрыли данную уязвимость

Далее мне сообщили заинтересованные в победе своих проектов люди, что они смогли проголосовать дважды: один раз через Госуслуги, а второй — через Яндекс ID. Таким образом, один человек мог отдать по 2 голоса в каждом из 5 городов, увеличив свое общее влияние в 10 голосов. Лично для меня это показалось идеей поддержать проекты, которые из-за малочисленности заинтересантов с большей вероятностью проиграют.

На данный момент разработчики отключили вход через Яндекс ID, но голоса, оставленные через эту систему, остались в силе. Возникает резонный вопрос: как такое возможно?

Отдельно стоит напомнить, что за несколько дней до начала голосования на сайте в свободном доступе несколько месяцев были опубликованы списки людей с критически важной персональной информацией: ФИО, подписи и адреса проживания.

Эта ситуация неприятно напомнила историю от сентября 2021 года, когда interfax.ru выложил тестовые данные для своей внутренней системы в публичный доступ. Номера документов мои и других граждан висели в кэше поисковых систем несколько месяцев. Неприятно? Еще как
👍83👀1



tgoop.com/daniilak/1466
Create:
Last Update:

Наблюдаю за голосованием в Чувашии, правила которого меняются прямо по ходу процесса

С 12 по 26 сентября на сайте https://online.cap.ru проводится голосование по проектам программы инициативного бюджетирования «НИМЕ — народный бюджет». Я всегда проверяю новые сервисы, с которыми сталкиваюсь, на базовые уязвимости — хотя бы на уровне школьника-хакера. Надоело, когда очередной «Вася» получает доступ к моим личным данным

К сожалению, уже в первые часы работы системы обнаружилась серьезная проблема: с помощью простого обновления страницы (кнопка F5) можно было накрутить несколько сотен голосов. После того как информация об этой уязвимости стала публичной, организаторы откатили накрученные голоса и добавили защиту от повторного голосования. Радует, что оперативно закрыли данную уязвимость

Далее мне сообщили заинтересованные в победе своих проектов люди, что они смогли проголосовать дважды: один раз через Госуслуги, а второй — через Яндекс ID. Таким образом, один человек мог отдать по 2 голоса в каждом из 5 городов, увеличив свое общее влияние в 10 голосов. Лично для меня это показалось идеей поддержать проекты, которые из-за малочисленности заинтересантов с большей вероятностью проиграют.

На данный момент разработчики отключили вход через Яндекс ID, но голоса, оставленные через эту систему, остались в силе. Возникает резонный вопрос: как такое возможно?

Отдельно стоит напомнить, что за несколько дней до начала голосования на сайте в свободном доступе несколько месяцев были опубликованы списки людей с критически важной персональной информацией: ФИО, подписи и адреса проживания.

Эта ситуация неприятно напомнила историю от сентября 2021 года, когда interfax.ru выложил тестовые данные для своей внутренней системы в публичный доступ. Номера документов мои и других граждан висели в кэше поисковых систем несколько месяцев. Неприятно? Еще как

BY Daniilak — Канал




Share with your friend now:
tgoop.com/daniilak/1466

View MORE
Open in Telegram


Telegram News

Date: |

While some crypto traders move toward screaming as a coping mechanism, many mental health experts have argued that “scream therapy” is pseudoscience. Scientific research or no, it obviously feels good. In handing down the sentence yesterday, deputy judge Peter Hui Shiu-keung of the district court said that even if Ng did not post the messages, he cannot shirk responsibility as the owner and administrator of such a big group for allowing these messages that incite illegal behaviors to exist. Unlimited number of subscribers per channel Telegram is a leading cloud-based instant messages platform. It became popular in recent years for its privacy, speed, voice and video quality, and other unmatched features over its main competitor Whatsapp. 2How to set up a Telegram channel? (A step-by-step tutorial)
from us


Telegram Daniilak — Канал
FROM American