Українець розшифрував паролі Rabota.ua і отримав $3000
Українець Григорій Ісаченко виявив, що на популярному сервісі вакансій Rabota.ua паролі користувачів зберігаються у незашифрованому вигляді. Компанія це заперечувала, запропонувавши $3000 тому, хто їх зможе розшифрувати. Ісаченко зміг.
У Rabota.ua проблему з незахищеними паролями заперечували і навіть показали скріншот з бази.
Ісаченко на наступний день виклав список розшифрованих паролів.
Після цього компанія виступила з офіційною позицією щодо даного кейсу. Якщо коротко, компанія визнала проблему і пообіцяла усунути її найближчим часом.
За попередніми оцінками вирішити проблему планують до кінця поточного тижня.
Компанія подякувала Георгію Ісаченку і пообіцяла виплатити йому обіцяну винагороду у сумі $3000 за виявлення уразливості і привернення уваги до питання.