Блогер рассказал, как взломал "РосПил" Навального

Любитель сумел взломать антикоррупционный сайт №1 Рунета. По его словам, он проделал это, чтобы продемонстрировать необходимость внимательного отношения к безопасности ресурса.

На популярном портале Хабрахабр появился пост, автор которого утверждает, что взломал сайт "РосПил", созданный Алексеем Навальным. Блогер под ником dharrya приводит подробное описание того, как он это сделал, с пояснением, что время от времени пытается "войти" на сторонние сайты, дабы провести время с пользой для себя.
Он также приводит список обнаруженных недочетов и уязвимостей, однако сообщает, что создателю проекта выслал этот список заранее, чтобы все пробелы в безопасности успели устранить. Целью своей деятельности dharrya называет демонстрацию значимости внимательного отношения к основам безопасности ресурса.
Сайт "РосПил" функционирует около полугода, при этом его название уже стало нарицательным и не нуждается в пояснениях, а мобильная версия приложения для "РосПила" стала хитом.
Другой "протестный" проект Навального, "РосЯма", посвященный состоянию российских дорог, тоже достаточно часто оказывается под прицелом внимания сетевых шутников — то и дело они пользуются тем, что любой желающий может опубликовать фото разрушенной дороги, и отправляют в Сеть изображения порнографического свойства, иногда с ироничными комментариями. Как правило, это происходит ночью, к утру модераторы уже убирают с портала "взрослые" фотографии.