Ростелеком и Минцифры категорически опровергают. Проверить, понятно, уже невозможно, но кому выгодно?
Если это фейк недружественных политических сил, то цель -- подрыв доверия к госсистемам.
Если это хакеры -- то для отвлечения внимания от реального взлома ГУ например.
Возможно, что просто кто-то решил хайпануть, набрать просмотров.
Не исключено, что это активисты, протестующие против электронного концлагеря.
"Антихрист - личность, которая будет во главе всемирной паутины, контролирующей весь человеческий род" (с) Патриарх Кирилл
Но мне ближе всего вариант, что это конкуренты подрядчика по реализации электронного реестра, которые сражаются за очередные миллиардные контракты и распространяют дезинформацию для подрыва доверия к нынешней реализации 🫢
=
"По описанию - обычный IDOR. Скорее всего на бэке в ГУ ходят через суперучётку, а бэк для фронта не проверяет права доступа."
В любом случае, напомню азы: "Сети для самых маленьких." с акцентом на ACL (Access Control List), ну и конечно модный сегодня Broken Access Control (наиболее серьезная угроза современных веб-приложений, которая перешла с пятого на первое место в TOP-10 самых распространенных векторов атак) -- "Все, что нужно знать про BAC".
Post #1414
1.4K

- ⚡ 40
- 👍 17
- ❤🔥 4
- 🏆 4