Нашей командой было проведено исследование уровня защищенности отелей в России. К сожалению большинство отелей не сильно заботятся о безопасности персональных данных своих гостей.
Мнение автора может не совпадать с мнением редакции
Опубликовать данное исследование побудила ошибка, позволяющая получить доступ к критически важным данным.
Алгоритм воспроизведения оказался настолько прост, что ошибка была выявлена в первые минуты исследования.
Злоумышленнику достаточно инициировать оплату какой-либо услуги, после чего он может перейти на страницу личного кабинета в системе Битрикс, которая имеет стандартный адрес. В личном кабинете отображаются все заказы, которые содержат в себе паспортные данные иностранных гостей (США, Европа, Азия, ..).