Wpis z mikrobloga

Dokumentacja techniczna systemu e-sądu była "zanonimizowana" czarnymi prostokątami. Tak, takimi nałożonymi na oryginalny dokument. Wystarczyło jednak kliknąć prostokąt i wybrać "usuń" by odkryć to, co zakryte... A tam hasła dostępu, pliki konfiguracyjne, architektura i wiele innych informacji

https://www.wykop.pl/link/4425409/nieudolnie-zamaskowana-dokumentacja-systemu-e-sadu-ujawnia-hasla-dostepu/

#bezpieczenstwo #security #zaufanatrzeciastrona no i trochę przez łzy #humorinformatykow
ZaufanaTrzeciaStrona - Dokumentacja techniczna systemu e-sądu była "zanonimizowana" c...

źródło: comment_00YRmQL0Br0Pa6d9LgiYC6pcX0IZ86UN.jpg

Pobierz
  • 37
  • Odpowiedz
@dr3vil: z epu był ten problem, że jedna firma robiła epu od strony serwera i sprzedawała własnego klienta do tego, więc potrafili zrobić sobie szybki realesik bez informowania innych korzystających z API.
  • Odpowiedz
@ZaufanaTrzeciaStrona tak jast zazwyczaj do czasu, aż ktoś postanowi poświęcić odpowiednio duzo czasu, żeby udowodnić, że jadnak można. Dokładnie w taki sposób łamane są zabezpieczenia, które w momenci ich użycia wydawały sie skuteczne w 100%. Po co ponosić takie ryzyko?
  • Odpowiedz
@ZaufanaTrzeciaStrona Jakoś mnie to nie dziwi, miałem okazję korzystać od strony programistycznej z ich API kilka lat temu. Już wtedy było widać że zrobiła to banda patałachów, którzy nie mają pojęcia co robią.
Najlepsze było, jak w jednym z wielu wyjątków w stacktrace zobaczyłem ścieżkę plikową wskazująca że paczkę aplikacyjną deploy'owali z katalogu Pulpit użytkownika "pawel" czy tam "piotr" ( ͡° ͜ʖ ͡°) Tak się robi projekty
  • Odpowiedz