Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Силы ПВО за ночь уничтожили 95 украинских БПЛА над территорией России
Мир
Число погибших при взрыве газа в кафе в Казахстане увеличилось до семи
Мир
РКН потребовал удалить более 35 тыс. противоправных материалов из Telegram
Мир
AP сообщило об уничтожении военными США беспилотника пограничников в Техасе
Спорт
«Каролина» обыграла «Тампу» в матче НХЛ благодаря двум ассистам Свечникова
Мир
США ищут оправдания для удара по Ирану. Что нужно знать
Мир
Американского актера Шайю Лабафа обязали пройти лечение от зависимостей
Спорт
«Питтсбург» обыграл «Нью‑Джерси» в матче НХЛ благодаря голу Чиханова
Общество
В МВД предложили увеличить круг выполняющих функции полиции лиц
Происшествия
В многоквартирном доме в Москве произошел пожар
Армия
Экипаж СУ-34 уничтожил личный состав и пункт управления БПЛА ВСУ
Общество
Синоптики спрогнозировали гололедицу и до –2 градусов в Москве 27 февраля
Мир
Меланья Трамп будет председательствовать в Совбезе ООН 2 марта
Общество
В ГД рассказали о концентрации мошенников на крупнейших городах страны
Общество
HR-директор дала советы по работе с зумерами
Общество
Ученые определили влияние соцсетей на восстановление после РПП
Общество
Ученые рассказали о пользе циклического снижения и набора веса

Хакеры взломали онлайн-олимпиаду МИФИ

0
Фото: Depositphotos
Озвучить текст
Выделить главное
Вкл
Выкл

Чтобы получить доступ к базам данных олимпиады первого уровня, проводимой в НИЯУ МИФИ, хакерам понадобилось изменить лишь три символа в коде. На это ушла ровно секунда времени. Об этом «Известиям» рассказал источник из хакерских кругов. Для подтверждения он подробно описал цепочку произведенных действий.

Независимый исследователь даркнета Олег Бахтадзе-Карнаухов отметил, что описанная источником цепочка очень похожа на рабочую, так как хакер использует известные уязвимости, которые часто встречаются на не до конца протестированных сайтах.

«За короткий промежуток времени благодаря замене нескольких символов злоумышленник может получить доступ ко всем персональным данным олимпиады, а также выгрузить задания», — считает эксперт.

В МИФИ признали наличие ошибок в коде и сообщили «Известиям» о незамедлительной работе по выявлению потенциальных уязвимостей на портале университета.

Так как использование «дыр» на сайте потенциально позволяет заранее получить задачи и изменять данные ответов во время олимпиады, смотреть сессии и данные других пользователей, выявленные проблемы в безопасности ставят под вопрос легитимность льгот олимпиадников. Напомним, что победители и призеры олимпиад первого уровня имеют приоритет при поступлении в вузы.

Подробнее читайте в эксклюзивном материале «Известий»:

Поступление принципами: хакеры взломали олимпиаду первого уровня за секунду

Читайте также
Прямой эфир