Исследователь кибербезопасности скачал данные о 270 тысячах сотрудников Intel и не получил за это вознаграждения
Исследователь кибербезопасности с ником Eaton Z смог скачать почти 1 ГБ данных 270 тыс. сотрудников Intel с корпоративного сайта Intel India Operations, на котором персонал производителя чипов заказывает визитные карточки.
Специалисту удалось обойти защиту через анализ кода JavaScript на странице входа сайта и изменить функцию getAllAccount. Сайт с визитками был одним из четырёх, на которых исследователь обнаружил серьёзные уязвимости безопасности.API-токен обеспечил ещё более глубокий доступ к данным сотрудников Intel.
habr.com