Баг Prozorro: цену конкурента можно подсмотреть еще до аукциона

Участникам торгов на площадках, работающих через систему Prozorro, стали поступать странные предложения. Некоторые дельцы обещали, что могут продать информацию о ценах, предложенных их конкурентами в ходе проведения государственных аукционов. Об этом редакции стало известно от собеседников на IT-рынке.
LIGA.net решила выяснить, откуда дельцы могут брать закрытые данные. Как оказалось, в ходе подготовки к проведению электронного аукциона действительно есть одна серьезная уязвимость, из-за которой данные могут попадать в руки к спекулянтам.
Эксперты компаний Автор (интегратор систем информационной безопасности) и ИТ-Интегратор (системный интегратор) выяснили, что уязвимым местом в процедуре подготовки и проведения некоторых типов тендеров стал порядок использования его участниками ЭЦП (электронной цифровой подписи).