Tcinet
15.05.2015, 14:01
Популярный международный ресурс для составления и подписания петиций Change.org подтвердил наличие логической уязвимости, вследствие которой произошла утечка персональных данных некоторого числа пользователей. URL-адреса страниц, на которых пользователи могли отказаться от получения рассылки Change.org, содержали электронные адреса самих пользователей. Эти страницы были доступны в результатах поиска на Change.org, а также индексировались ведущими поисковыми системами, включая Google.
По заверениям представителей Change.org, уязвимость затронула лишь тех пользователей, которые ранее размещали сообщения, полученные от ресурса, на других общедоступных веб-страницах (в доказательство своей социальной активности). Число таких пользователей в Change.org оценили лишь в несколько сотен. Однако по данным других источников, в частности ArsTechnica, речь может идти о десятках тысяч людей.
Сайт Change.org пользуется большой популярностью во всем мире. Например, недавняя петиция с требованием восстановить уволенного ведущего популярной программы Top Gear Джереми Кларксона собрала более миллиона голосов.
По заверениям представителей Change.org, уязвимость затронула лишь тех пользователей, которые ранее размещали сообщения, полученные от ресурса, на других общедоступных веб-страницах (в доказательство своей социальной активности). Число таких пользователей в Change.org оценили лишь в несколько сотен. Однако по данным других источников, в частности ArsTechnica, речь может идти о десятках тысяч людей.
Сайт Change.org пользуется большой популярностью во всем мире. Например, недавняя петиция с требованием восстановить уволенного ведущего популярной программы Top Gear Джереми Кларксона собрала более миллиона голосов.