menu
menu
logo
Почта США преподнесла своим клиентам неприятный сюрприз

Почта США преподнесла своим клиентам неприятный сюрприз

Журналист Брайан Кребс, специализирующийся в расследовании киберинцидентов, сообщил в своем блоге о программной ошибке сайта Почтовой службы США (United States Postal Service – USPS). Проблема связана со слабостью механизма аутентификации программного интерфейса функции Informed Visibility. Эта функция позволяет зарегистрированным пользователям отслеживать на сайте процесс доставки уже отправленных на их адреса, но еще не полученных сообщений. Однако, как выяснилось, с тем же успехом функцию Informed Visibility можно было использовать и для противоправных целей. Она позволяла просматривать данные других клиентов USPS, включая адреса электронной почты и проживания, логины и присвоенные сайтом уникальные идентификаторы, номера телефонов и т.д.

Инцидентом, который можно рассматривать как потенциальную утечку данных, оказались затронуты порядка 60 миллионов человек. Брайан Кребс подчеркивает, что он не сам обнаружил проблему: об уязвимости ему сообщил некий исследователь, пожелавший сохранить анонимность. Исследователь также добавил, что еще более года назад уведомил USPS о ситуации, однако никакой реакции не последовало. Вмешательство Кребса, очевидно, помогло: судя по последней информации, проблема устранена. Почтовая служба США пока воздерживается от каких-либо комментариев.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте