«Аэрофлот» пролетел с исходным кодом

Логотип компании
27.09.2018
«Аэрофлот» пролетел с исходным кодом
В результате недосмотра исходный код сайта «Аэрофлота» оказался в отрытом доступе. Кажется, пока хакеры не воспользовались таким подарком.

Исходные коды сайта компании «Аэрофлот» оказались доступными для свободного скачивания. По информации британского издания The Register, сервер авиаперевозчика работает на ПО Docker, доступ к которому можно получить без специальной авторизации. Правильно сформулировав запрос, любой программист в состоянии скачать заархивированные коды Python и текстовые файлы с настройками.

Сколько исходные коды сайта оставались в открытом доступе пока неизвестно. Но, судя по всему, данные клиентов авиакомпании не попали в руки злоумышленников. Но, тем не менее, важная и конфиденциальная информация до сих пор находится под угрозой, -- изучив исходный код сайта хакеры смогут обнаружить множество уязвимостей и получить через них доступ к информации, в том числе и платежной.