Уязвимости Киевстара: 1) разбор предыдущего поста про пароли + 2) инфо о покупках, проходящих через сервисы Киевстара
|
|
Среда, 09 Января 2019 г. 10:29
+ в цитатник
Привет. Я тот, кто полгода назад получил логины и пароли Киевстара от таких важных сервисов, как: JIRA, Amazon Web Services, Apple Developer, Google Developer, Bitbucket и многих других, зарепортил их по Bug Bounty и получил
50 долларов различные комментарии к репостам моей публикации.
Например:
- Собственно, Хабр, 33 тысячи просмотров, 188 комментариев: Bug Bounty Киевстара: награда за админский доступ к сервисам Jira, AWS, Apple, Google Developer, Bitbucket — 50 долларов
- AIN.UA, 12 тысяч просмотров: Тестировщик получил доступ к корпоративным сервисам Киевстар. Ему предложили всего $50
- ITC.ua, 350 комментариев: «Киевстар» предложил пользователю $50 за найденные пароли к корпоративным системам, тот остался недоволен
- Ebanoe.IT, 26 тысяч просмотров, 169 комментариев: Хакеру всунули подачку 50$ за найденную уязвимость в системе Киевстар
Спасибо вам за поддержку и комментарии! Итоги голосования:
Детали о старой и новой ситуации тут https://habr.com/post/435074/?utm_source=habrahabr&utm_medium=rss&utm_campaign=435074
Метки:
Информационная безопасность
Платежные системы
Тестирование веб-сервисов
Тестирование мобильных приложений
Киевстар
bug bounty
50 долларов
fail
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-