preview preview
Нова функція

Слухай статті з Respeecher

Нова функція дозволяє слухати статті в зручному форматі завдяки технології від Respeecher. Насолоджуйтесь контентом у будь-який час – у дорозі, під час тренувань або відпочинку.
preview
00:00 00:00
Наступні статті
    Завантажується
    Голос
    Вибір голосу
      player background
      Вибір голосу
        Наступні статті
          Завантажується
          00:00 00:00
          НОВИНИ

          Завдяки цій вразливості хакер отримав дані усіх 270 000 працівників Intel

          20 Серпня 2025, 19:21
          2 хв читання
          Марія Молдавчук Редакторка стрічки новин
          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
          Режим читання

          Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

          Дослідник безпеки Ітон З. виявив критичні вразливості на внутрішніх сайтах Intel, які дозволяли обійти авторизацію та отримати доступ до персональних даних співробітників компанії. Експеримент детально описаний на сайті EatonWorks.

          Що сталося

          Ітон З., дослідник з безпеки, опублікував на сайті EatonWorks дослідження, в якому він описав експеримент під назвою Intel Outside. Минулої осені йому вдалося обійти систему входу на сайті Intel India Operations, де замовляють візитівки. Це відкрило доступ до даних про всіх співробітників Intel по всьому світу.

          Як він це зробив

          Ітон З. перевірив файли JavaScript, що стоять за формою входу візитної картки. Він пише, що іноді можна «обдурити застосунок, змусивши його думати, що ввійшов дійсний користувач, заміною функції getAllAccounts» так він оминув екран входу. Уже на цьому етапі йому стали доступні списки працівників — не тільки з Індії, але й з усього світу.

          Видалення URL-фільтра з API призвело до отримання файлу JSON розміром майже 1 Гб. У ньому містилися імена, посади, контакти, керівники та адреси 270 000 співробітників.

          Дослідник також виявив ще три аналогічні вразливості на внутрішніх сайтах Intel, зокрема в системах «Ієрархія продуктів» і «Адаптація продуктів». У деяких випадках він отримував навіть адміністративний доступ. Корпоративний вхід на сайт постачальника Intel SEIMS теж було легко обійти.

          Чому це цікаво

          Вразливості були надзвичайно простими й давали набагато ширший доступ, ніж потрібно для роботи цих сайтів. Це ставить під сумнів рівень кіберзахисту в одній з найбільших технологічних компаній світу, яка сама створює процесори для більшості сучасних комп’ютерів.

          Ітон З. повідомив Intel про знахідки, однак компанія не визнала їх такими, що підпадають під програму винагороди за вразливості. Дослідник отримав лише автоматичну відповідь, але, з його слів, усі проблеми виправили до 28 лютого 2025 року.

          Більше про це

          01 НОВИНИ

          Intel скоротить 24 000 працівників і закриє проєкти в Європі та Латинській Америці

          Додати в закладки

          Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

          Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

          Партнерські матеріали

          Як креативникам виграти Канського лева: інсайти з «Креативного сафарі»
          01 КРЕАТИВ
          Як креативникам виграти Канського лева: інсайти з «Креативного сафарі»
          02 Досвід і думки
          «Хмара» чи «залізо»? Як українському бізнесу обрати оптимальне рішення для IT-інфраструктури
          Соло-фаундери програють, джуни обходять синьйорів, а Близький Схід розкидається грошима. Головні інсайти із CEO Talks від Credit Agricole
          03 БІЗНЕС
          Соло-фаундери програють, джуни обходять синьйорів, а Близький Схід розкидається грошима. Головні інсайти із CEO Talks від Credit Agricole
          Відсканували й забули: чому це не захистить вас від кіберзагроз?
          04 БІЗНЕС
          Відсканували й забули: чому це не захистить вас від кіберзагроз?
          Завантаження...