Сегодня, на сайте habrahabr.ru была опубликована запись, которая рассказывает о бреши безопасности в сервисе «Яндекс.Деньги».
По предоставленной информации, любой магазин, зарегистрированный в сервисе «Яндекс.Деньги» имеет возможность посмотреть транзакции всех пользователей системы. Для этого необходимо всего лишь зайти в интерфейс статистики и выбрать «Все» в форме поиска.
Автор статьи говорит, что «кроме всего прочего на всеобщее обозрение представлены суммы, реквизиты платежей, номера кошельков и телефонов ВСЕХ плательщиков ВСЕМ магазинам».
Горячие темы