В почте “МойОфис” обнаружили уязвимости

После критики в адрес конкурентов почтовый сервис «МойОфис» был проверен на уязвимости сотрудником компании Mail.ru и оказался скомпрометирован в течение 10 минут.

Как сообщает работник компании Mail.ru Карим Валиев, в почтовом сервисе от «МойОфис», разработанном компанией «Новые Облачные Технологии», обнаружились все типичные для подобных сервисов уязвимости. В своем фейсбук-аккаунте специалист пишет, что почта из пакета приложений «МойОфис» подвержена ряду XSS-уязвимостей, а также CSRF-атакам.

Незадолго до этого разработчиками сервиса «МойОфис» было выпущено исследование, в котором утверждалось об опасности использования чиновниками бесплатных почтовых сервисов, таких как Mail.ru и Яндекс.Почта. В исследовании упоминалась их недостаточная защищенность, а для рабочей переписки рекомендовалась почта от «МойОфис».