Избрано 16.12.2022 17:54 Снимка: ДНЕС+
„Еконт“ не отговориха за теча на данни, но отстраниха проблема за няколко часа
Отстранен е проблемът със свободен достъп до чужди данни и заявки на сайта на „Еконт“. Това показа проверка на Tribune.bg към петък сутринта.
В четвъртък ви показахме как потребителите на платформата могат без особено затруднение и само с размяна на цифри в адресната лента да нанесат тежки щети и да променят чужди заявки – да сменят телефон за контакт, адрес и дори да ги отказват. Истински риск за безопасността за клиентите представляваше фактът, че можеха да бъдат намерени и стотици домашни адреси
Проблемът вероятно произлизаше от това, че системата визуализираше данни за заявката, без да прави проверка дали ID-то на заявката отговаря и е създадена от профила, с които потребителя е логнат в системата. По тази причина, без тази проверка, на практика можеха да се проследят всички заявки за куриер.
„Еконт“ не отговориха на запитването на Tribune.bg за официална позиция по темата, но добрата новина е, че грешката им е оправена./tribune.bg
CHF
|
1 | 2.10463 |
GBP
|
1 | 2.24498 |
RON
|
10 | 3.83729 |
TRY
|
100 | 3.87564 |
USD
|
1 | 1.66355 |
Последни новини
- 17:45 Графолог за бележките от Петрохан: Човек със сексуална особеност, която не е можел да контролира
- 17:34 Каримански: Кабинетът трябва да внесе удължителен бюджет, но не и да прокарва политики чрез него
- 17:23 Община Ардино за седми път обяви частично бедствено положение
- 17:11 Обследването на потъналия кораб ще продължи след подобряване на времето
- 17:00 Бащата на Сияна уличи Янкулов и бившия окръжен прокурор на Плевен в задкулисна атака срещу Сарафов
- 16:50 Иван Христанов е разпоредил пълна проверка в земеделското министерство по случая „Петрохан“
- 16:39 Психолог: Трагедията "Петрохан" разкрива колективна травма и илюзии на родителите
- 16:27 Е.Михайлов: Ако Пеевски наистина командва съд, прокуратура и ДАНС, значи другите не стават за нищо