Приёмный день в МИД РФ
Добрый день, господа. День действительно добрый: сегодня* государство стало чуть-чуть ближе к народу, а страна в целом — к идеалу. Ведь что это, как не зарево светлого будущего, если написать чиновнику или даже министру у нас теперь не сложнее, чем отправить email приятелю?
Что случилось?
Сидел, никого не трогал, починял свой asterisk на предмет совместимости с операторским communigate pro. Чего не знал — гуглил, и нагуглил неожиданно форму для логина в корпоративную почту Министерства Иностранных Дел. Эмм…
Хорошо — что не ФСБ. Плохо — неуважение к robots.txt. Но это отдельная тема.
За окном — глубокая ночь, луна и легкий снежок. А на экране — приглашение ко входу и мигающий курсор. Не знаю, наверное, у людей околокомпьютерных специальностей это где-то на уровне рефлексов. Но согласитесь, вы бы на моём месте сделали так же:
Какая жалость. Однако я настойчивый:
Что???
Читающим статью на маленьком экране переведу: пароль не подошёл, но на второй картинке в поле после логина «admin» вдруг нарисовался домен: mid.ru. Не надо быть гением, чтобы понять логику работы страницы и сделать соответствующие выводы. Не радужные выводы, само собой. Для надёжности я проверил имя «postmaster», стандартное для communigate, и получил недвусмысленное свидетельство наличия и такого аккаунта тоже.
Для крупной почтовой компании вроде Яндекса, например, подобный конфуз — это ничего, пшик. Подбрось кубики с алфавитом, набери получившееся слово — и не прогадаешь. Но здесь мы имеем дело с весьма специфической организацией с небольшим количеством ещё более специфических пользователей. Насколько «специфических»? Я не знаю. Честно и добросовестно перепробовал s.lavrov, lavrov_sv и пр. Заветное mid так и не появилось.
Брутфорса не будет, расходимся**
Что произошло? Что за странная метаморфоза? Нееет… Вы шутите! Да это же праздник какой-то! В смысле, будь я злобным
Что дальше?
У этой статьи не будет выводов, или нравоучений в конце. Шутки шутками, триумф человеческой лени и всё такое. Но я действительно не знаю, как поступить с этой находкой. И поэтому передаю компетентному сообществу, сиречь, в хаб «Информационная безопасность». Если интересует трудоустройство в НИИ информатики, то теперь вы знаете, куда высылать резюме. Но я всё-таки надеюсь, что у кого-нибудь хватит смелости отправить багрепорт, и как можно скорее. Сам я этого сделать не решаюсь, да и не сильно верю в успех. Хотя чем чёрт не шутит?
* На самом деле 22-го мая 2015 г
** будет!
*** Виталий mid, сорян, я не специально :)