«Аэрофлот» пролетел с исходным кодом
Исходные коды сайта компании «Аэрофлот» оказались доступными для свободного скачивания. По информации британского издания The Register, сервер авиаперевозчика работает на ПО Docker, доступ к которому можно получить без специальной авторизации. Правильно сформулировав запрос, любой программист в состоянии скачать заархивированные коды Python и текстовые файлы с настройками.
Сколько исходные коды сайта оставались в открытом доступе пока неизвестно. Но, судя по всему, данные клиентов авиакомпании не попали в руки злоумышленников. Но, тем не менее, важная и конфиденциальная информация до сих пор находится под угрозой, -- изучив исходный код сайта хакеры смогут обнаружить множество уязвимостей и получить через них доступ к информации, в том числе и платежной.