НОВИНИ

Завдяки цій вразливості хакер отримав дані усіх 270 000 працівників Intel

Аудіо версія новини

Слухати

Дослідник безпеки Ітон З. виявив критичні вразливості на внутрішніх сайтах Intel, які дозволяли обійти авторизацію та отримати доступ до персональних даних співробітників компанії. Експеримент детально описаний на сайті EatonWorks.

Що сталося

Ітон З., дослідник з безпеки, опублікував на сайті EatonWorks дослідження, в якому він описав експеримент під назвою Intel Outside. Минулої осені йому вдалося обійти систему входу на сайті Intel India Operations, де замовляють візитівки. Це відкрило доступ до даних про всіх співробітників Intel по всьому світу.

Як він це зробив

Ітон З. перевірив файли JavaScript, що стоять за формою входу візитної картки. Він пише, що іноді можна «обдурити застосунок, змусивши його думати, що ввійшов дійсний користувач, заміною функції getAllAccounts» так він оминув екран входу. Уже на цьому етапі йому стали доступні списки працівників — не тільки з Індії, але й з усього світу.

Видалення URL-фільтра з API призвело до отримання файлу JSON розміром майже 1 Гб. У ньому містилися імена, посади, контакти, керівники та адреси 270 000 співробітників.

Дослідник також виявив ще три аналогічні вразливості на внутрішніх сайтах Intel, зокрема в системах «Ієрархія продуктів» і «Адаптація продуктів». У деяких випадках він отримував навіть адміністративний доступ. Корпоративний вхід на сайт постачальника Intel SEIMS теж було легко обійти.

Чому це цікаво

Вразливості були надзвичайно простими й давали набагато ширший доступ, ніж потрібно для роботи цих сайтів. Це ставить під сумнів рівень кіберзахисту в одній з найбільших технологічних компаній світу, яка сама створює процесори для більшості сучасних комп’ютерів.

Ітон З. повідомив Intel про знахідки, однак компанія не визнала їх такими, що підпадають під програму винагороди за вразливості. Дослідник отримав лише автоматичну відповідь, але, з його слів, усі проблеми виправили до 28 лютого 2025 року.

Больше об этом

01 НОВИНИ

Intel скоротить 24 000 працівників і закриє проєкти в Європі та Латинській Америці

Добавить в закладки

Любую статью можно сохранить в закладки на сайте, чтобы прочесть ее позже.

МАТЕРИАЛЫ ПО ТЕМЕ

НОВИНИ
Вчені підтвердили теорії Ейнштейна та Гокінга завдяки злиттю чорних дір — відео

11 сентября 2025, 19:02

НОВИНИ
Цю пораду Воррена Баффета досі вважають формулою успіху

11 сентября 2025, 18:01

НОВИНИ
Чому інтроверти є ефективними лідерами — дослідження

11 сентября 2025, 17:01

БІЗНЕС
Ребрендинг «ПУМБ» отримав дві міжнародні нагороди Red Dot

11 сентября 2025, 17:00

НОВИНИ
UNIT.City та МОН запускають програму для студентів технічних університетів

11 сентября 2025, 14:04

НОВИНИ
Perplexity залучила $200 млн інвестицій за оцінки у $20 млрд 

11 сентября 2025, 13:02

НОВИНИ
З 12 жовтня для українців будуть діяти нові правила в’їзду та виїзду з ЄС

11 сентября 2025, 12:11

НОВИНИ
OpenAI уклала угоду з Oracle на $300 млрд для хмарних обчислень

11 сентября 2025, 11:01

НОВИНИ
Grammarly тепер пропонує перевірку орфографії та граматики для ще 5-ти мов

11 сентября 2025, 10:00

ТЕХНОЛОГІЇ
Який чудесний ядерний світ! Як Безос, Цукерберг та інші технобро готуються до апокаліпсиса: бункери, приватні острови, сотні привілейованих

11 сентября 2025, 08:34