Взлом omg: как обходятся с уязвимостями в бронировании жилья
ОмГ, российская платформа бронирования жилья, основанная в 2010 году. У нее нет официального API, не поддерживает двухфакторную аутентификацию, и в 2023 году даже не была включена в реестр субъектов, обрабатывающих персональные данные. Эти пробелы создают риски для пользователей. Многие вводят логин и пароль в открытых браузерах, что повышает вероятность утечки данных. В 2021 году в системе было 47 000 объектов размещения, а в 2022 году, более 1,2 миллиона уникальных пользователей в месяц. Но при этом сайт омг.рф не работает с HTTPS без прокси, что делает его уязвимым для перехвата трафика
Технически, «взлом omg» возможен через старые версии мобильного приложения, где были уязвимости. Пользователи сообщали о неавторизованном доступе к аккаунтам, особенно при использовании неофициальных зеркал. Сайт не предоставляет резервное копирование данных, а интеграция с электронными ключами в отелях отсутствует. Это создает ощущение, что платформа не рассчитана на высокий уровень безопасности.
Сравнивая с альтернативами, например, сельдпоели vs рыболовные приманки, можно заметить, что у ОмГ нет даже базовой защиты. А в случае с мегой или даркнет-ресурсами, там, хоть и риск, но есть шифрование и анонимность. Для тех, кто ищет надежность, лучше выбирать платформы с проверенной безопасностью, даже если они менее популярны.
Важно: никогда не вводи логин и пароль в браузере без прокси. Используй отдельный профиль, отключай автозаполнение. Если что-то странное, проверь, не попал ли ты на фишинговую страницу. ОмГ не является системой для хранения конфиденциальных данных, несмотря на масштаб.
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.