<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_10_thread_30943"  />
<title>rulinux.net - Форум - Talks - [Похакерим?] Критическая уязвимость налоговой.</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Talks - [Похакерим?] Критическая уязвимость налоговой.</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69232</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69232</guid>
<pubDate>Thu, 21 Oct 2010 08:41:21 +0400</pubDate>
<description><![CDATA[<p><i>>Замечу, что введение тебе капчи действительно уменьшило количество постов до нуля на определённое время:)</i><br> на количество моих постов капча ни как не повлияла, что бы там ни пиздел невесть_кто. </p><p>Думаю что касаемо масарракша дело в другом, взыграла малоросская гордыня))</p>]]></description>
</item>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69231</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69231</guid>
<pubDate>Thu, 21 Oct 2010 08:36:40 +0400</pubDate>
<description><![CDATA[<p><i>>Ты глуп если думаешь, что капча может уменьшить количество постов.</i><br> Замечу, что введение тебе капчи действительно уменьшило количество постов до нуля на определённое время:)</p>]]></description>
</item>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69230</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69230</guid>
<pubDate>Thu, 21 Oct 2010 08:31:00 +0400</pubDate>
<description><![CDATA[<p>Ты глуп если думаешь, что капча может уменьшить количество постов. И уж тем более она в принципе не может быть фильтром подтверждённости информации.</p>]]></description>
</item>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69229</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69229</guid>
<pubDate>Thu, 21 Oct 2010 00:18:50 +0400</pubDate>
<description><![CDATA[<p>Надо ему капчу на библейские темы. Так хоть что-нибудь прочитает, а матан ему точно ниасилить.</p>]]></description>
</item>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69228</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69228</guid>
<pubDate>Wed, 20 Oct 2010 23:47:33 +0400</pubDate>
<description><![CDATA[<p><i>> опять я спешу поделиться и не проверяю до конца инфу :)</i><br> Капчу тебе надо, чтоб не спешил.</p>]]></description>
</item>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69227</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69227</guid>
<pubDate>Wed, 20 Oct 2010 20:35:28 +0400</pubDate>
<description><![CDATA[<p><i>> уже отключили.</i><br> та ёпть... опять я спешу поделиться и не проверяю до конца инфу :)</p>]]></description>
</item>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69226</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69226</guid>
<pubDate>Wed, 20 Oct 2010 20:28:06 +0400</pubDate>
<description><![CDATA[<p><i>>Мелочь конечно, но для гос. учреждения такого уровня позорная.</i><br> У них это не в первый раз. В прошлый раз была админка для голосований без пароля.</p>]]></description>
</item>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69225</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69225</guid>
<pubDate>Wed, 20 Oct 2010 20:24:33 +0400</pubDate>
<description><![CDATA[<p>уже отключили.</p>]]></description>
</item>
<item>
<title>Re: [Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69224</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69224</guid>
<pubDate>Wed, 20 Oct 2010 20:23:26 +0400</pubDate>
<description><![CDATA[<p>А если ввести Иванов Иван Иванович, то ИНН какого из армии Ивановых дадут? Наверно не всё так просто.</p>]]></description>
</item>
<item>
<title>[Похакерим?] Критическая уязвимость налоговой.</title>
<link>https://rulinux.net/message.php?newsid=30943&amp;page=1#69223</link>
<guid>https://rulinux.net/message.php?newsid=30943&amp;page=1#69223</guid>
<pubDate>Wed, 20 Oct 2010 20:20:00 +0400</pubDate>
<description><![CDATA[<p><img src="http://pics.livejournal.com/teh_nomad/pic/00695w8z" ></p><p>Есть там такой сервис, в котором по своему ИНН можно узнать долги по недвижимости, транспортному налогу и т.д.</p><p>&nbsp;<a href="https://service.nalog.ru/debt/index.do">https://service.nalog.ru/debt/index.do</a></p><p>Удобная штука и на первый взгляд приватная. Только вот паралелльно там работает сервис для напоминания ИНН с огромной дырой.</p><p>&nbsp;<a href="http://service.nalog.ru:8080/innmy.do">http://service.nalog.ru:8080/innmy.do</a></p><p>Казалось бы, штука надежно защищена. Чтобы узнать свой ИНН надо знать паспортные данные. Но видимо или кодеры поленились, или бабки слишком распилили, но проверки валидности паспортных данных там нет. Можно вводить что угодно, главное, чтобы формат совпадал. То есть любой злоумышленник может ввести ваше ФИО и дату рождения и получить ИНН. А по ИНН распечатать все долги.</p><p>Таким нехитрым способом, например, можно узнать ИНН Путина и все его задолженности.</p><p>Мелочь конечно, но для гос. учреждения такого уровня позорная.</p>]]></description>
</item>
</channel>
</rss>