18 августа 2014, 20:17 | Автор: Иван Рутов

Как взломать правительство РФ: пошаговая инструкция

Как взломать правительство РФ: пошаговая инструкция
фото:
Причиной взлома послужило банальное разгильдяйство и техническое невежество обслуживающего персонала.

Антон Носик

Выяснилось ровно то, что я и предполагал. Пароли от блогов госдеятеля не защищены никакими самыми общедоступными способами дополнительной авторизации (вроде подтверждения входа по СМС). Пароли известны очень широкому кругу сотрудников пресс-службы. Эти сотрудники не отличаются повышенной технической грамотностью, и не имеют никакой должностной инструкции, которая бы обязывала их, например, использовать шифрование при отправке служебной корреспонденции, не пересылать пароли от аккаунтов в открытом виде, и не пользоваться публичными файлопомойками для обмена конфиденциальной информацией. Им даже никто не предписал использовать один на всех, общий почтовый сервис, которым мог бы быть тот же, например, Gmail или Яндекс.Почта, но в собственном домене, одном для всех, с единой политикой безопасности.
 
Вот как выглядит шапка письма, внутри которого пересылается пост госдеятеля ему на утверждение — и, на всякий случай, пароль от блога пересылается в том же письме.
 
Вступайте в нашу группу в VK , чтобы быть в курсе событий в России и мире
 
топ НОВОСТЕЙ
Все новости раздела
новости МЕДИА
Все новости раздела