Обложка канала

Не баг, а фича

96795 @bugfeature

Секреты, уязвимости, новости интернет-технологий.

Не баг, а фича

6 лет назад
Открыть в
Поисковая строка Яндекса выдала пароли медучреждения

Дело в том, что данные для доступа к закрытой системе медучреждения рассылались по списку из Excel таблицы в следующем формате:

sz.******.ru n <логин> p <пароль>

Некоторые получатели просто копировали полученную строку и вставляли в поисковое поле Яндекса.

Поисковик же запоминал эти запросы и при последующем вводе начала строки(например адреса сайта), выдавал подсказки с содержанием логинов и паролей.

В Яндексе уже отреагировали на утечку и убрали соответствующие подсказки из системы.

#новость