Сообщение об уязвимости в ПО компании «Яндекс» для таксопарков, о котором сообщалось ранее, было опубликовано со взломанного аккаунта. О неавторизованном доступе к аккаунту сказал сам создатель поста lamamer. Наряду с этим пресс-служба компании «Яндекс» пояснила, что уязвимость существовала, но уже устранена.
«Всем привет! Сейчас с удивлением определил от сотрудников об этой записи. Стало известно, что мой аккаунт взломали — представители Хабрахабра это подтвердили и вернули мне доступ и по сей день разбираются, как так оказалось. Но я оставляю эту запись как имеется, для истории», — сообщил в собственном блоге lamamer.
Представители пресс-службы «Яндекса» сказали «Ленте.ру», что уязвимость уже устранена, но не отрицали ее существования. На «Хабрахабре» сейчас происходит аудит безопасности сервиса.
Утром 5 июня в блоге пользователя lamamer, входящего в 50 самых популярных на ресурсе «Хабрахабр», показалась запись о том, что программа компании «Росинфотех», купленная «Яндексом» для управления вызовами такси в таксопарках, разрешает при наличии поверхностных познаний в языке программирования Python просмотреть данные водителей и историю заказов, и вдобавок переманивать самые полезные кадры из вторых компаний-перевозчиков в собственную, применяя личные сообщения либо массовые рассылки.
Часом навіть , якщо дуже добре шукаєш, то знайти шукане дуже складно , але, якщо вам потрібно таксі львів то вам варто зайти на сайт nashetaxi.com, так як там все, що ви так давно шукаєте і не можете знайти давно вас чекає.
