TravisMacrif Индия intel TravisMacrif Индия

Исследователь кибербезопасности скачал данные о 270 тысячах сотрудников Intel и не получил за это вознаграждения

Исследователь кибербезопасности с ником Eaton Z смог скачать почти 1 ГБ данных 270 тыс. сотрудников Intel с корпоративного сайта Intel India Operations, на котором персонал производителя чипов заказывает визитные карточки.

Специалисту удалось обойти защиту через анализ кода JavaScript на странице входа сайта и изменить функцию getAllAccount. Сайт с визитками был одним из четырёх, на которых исследователь обнаружил серьёзные уязвимости безопасности.API-токен обеспечил ещё более глубокий доступ к данным сотрудников Intel.

DMCA