HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.08.2018, 14:35
Coost
Участник форума
Регистрация: 06.07.2017
Сообщений: 222
С нами: 4660886

Репутация: 5
По умолчанию

По мнению хакера, такая работа стоит на порядок больше

Пользователь Habr.com (ник Gorodnya) обнаружил серьезную уязвимость в системе Киевстара. Ему за это предложили $50. Об этом сообщает Ain.ua.

Он принимал участие в программе Bug Bounty от Киевстар. Оператор запустил ее в прошлом году, чтобы финансово вознаграждать белых хакеров за поиск уязвимостей. Программа работает в закрытом режиме — для сотрудничества и получения наград допущены только тестировщики, зарегистрированные на платформе BugCrowd.

Gorodnya, который ранее находил уязвимости в системах Платинум Банка, Альфа-банка Украина, Ощадбанка, тоже зарегистрирован на BugCrowd. В один день ему пришло письмо от сотрудницы Киевстар, ранее отвечавшей на его запрос.

Однако email-сообщение оказалось в папке Спам и было прислано на адрес, не совпадающий с указанным при регистрации аккаунта в BugCrowd. Внутри тестировщик нашел HTML-вложение со 113 вкладками. Часть из них не открывались по причине недоступности за пределами внутренней сети.

Но в одной находилась ссылка на файл со списком внутренних сервисов, которыми пользуются Киевстар.

Список сервисов

По словам автора, все логины и пароли хранились в незащищенном виде. В сервисах не была настроена двухфакторная аутентификация, благодаря чему Gorodnya легко получил к ним доступ.

Тестировщик обратился в Киевстар за вознаграждением. Ему предложили $50. По его мнению, лишь официальная стоимость аккаунтов превышает $5800.

Его лицо

 
Ответить с цитированием

  #2  
Старый 09.08.2018, 20:21
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

эталонный сферический хохлостан дэтэктэд по всем признакам

 
Ответить с цитированием

  #3  
Старый 10.08.2018, 04:03
Turanchocks_
Познавший АНТИЧАТ
Регистрация: 11.05.2013
Сообщений: 1,300
С нами: 6845366

Репутация: 17


По умолчанию

 
Ответить с цитированием

  #4  
Старый 10.08.2018, 12:29
newvol
Новичок
Регистрация: 09.05.2015
Сообщений: 19
С нами: 5797046

Репутация: 0
По умолчанию

Это и так много

"Добросовестный" Divan.tv даже не захотел говорить со мной по поводу уязвимости найденной в системе платных подписок.

Можно было оформить любую подписку при нулевом балансе на неограниченный срок.

После звонка и разговора с техподдержкой просто сказали спасибо и отключили мой аккаунт.

так что...

но есть и плюсы оператор tenet (Одесса) подогнал приставку MAG 322 ну и еще кое что (просили не разглашать)
 
Ответить с цитированием

  #5  
Старый 13.08.2018, 12:41
uCryNet
Познающий
Регистрация: 11.03.2012
Сообщений: 53
С нами: 7458806

Репутация: 5
По умолчанию

Цитата:
Сообщение от newvol  

ну и еще кое что (просили не разглашать)
Небось бабу сиськатую?
 
Ответить с цитированием

  #6  
Старый 13.08.2018, 12:55
Тот_самый_Щуп
Участник форума
Регистрация: 23.03.2017
Сообщений: 265
С нами: 4812086

Репутация: 119
По умолчанию

Давно уже пора понять, что хохлы не платят за уязвимости, поэтому пентестите сервера мордора, если повезет - посадят на бутылку.

И главное помни, тебя дома ждет семья.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.