18+
27 апреля
...
доллар -0.12 евро +0.01 юань -0.007
Севастополь

300x400

Последние отзывы

Автоэлектрик-диагност

eg.MRL 16.03.2024 10:39
Круто...

Студия дизайна и полиграфии "БантиК"

анна 18.01.2022 10:26
Заказывала в студии, у Ксении, этикетки на баночки с мёдом. Очень оперативно, профессиональный дизайн ......

Студия дизайна и полиграфии "БантиК"

Олеся Щедровец 16.01.2022 14:46
Обращаюсь в студию дизайна и полиграфии "Бантик" уже не первый год. Выполнение заказов всегда на ......

Студия дизайна и полиграфии "БантиК"

МАРИАННА Midelanta 16.01.2022 11:41
Замечательная студия, всегда быстро и качественно выполняют работу, подходят к заданию с креативом и ......

Ремонт, чистка бойлеров в Севастополе

Адександр 03.08.2021 18:38
Замечательный мастер, очень пунктуальный, спокойный и профессионал. Быстро все сделал. Результат ......

Пользователи сайта госуслуг могут массово пострадать от мошенников

25.08.2021, 14:11
389
0
Автор

В защите популярного портала оказалась внушительная «дыра».

Пользователи «Единого портала государственных и муниципальных услуг» (сайт госуслуг) могут массово пострадать от хакеров и мошенников из-за уязвимости, которая была обнаружена на сайте, сообщил корреспонденту специалист по кибербезопасности, программист Сергей Вакулин.

Напомним, дистанционное электронное голосование (ДЭГ) на выборах 19 сентября пройдёт в семи регионах. Всем онлайн-избирателям для участия в электронном голосовании также необходимо иметь подтверждённую учётную запись на госуслугах, а кроме того — регистрацию по месту жительства на территории одного из регионов, отобранных ЦИК для участия в ДЭГ.

Избиратель подаёт одно заявление для участия во всех выборах, на которые он имеет право. В нём указываются фамилия, имя, отчество, дата рождения, адрес места жительства (в соответствии с паспортом), серия и номер самого паспорта, номер мобильного телефона (при наличии), дата и время подачи заявления.

В ЦИК заверили: все персональные данные надёжно защищены, сообщает «Парламентская газета».

Однако, как оказалось, в защите портала госуслуг оказалась дыра.

«На сайте госуслуг была найдена самая распространённая уязвимость, которая известна абсолютно всем. Речь идёт о внедрении вредоносного кода в тело страницы. Он позволяет совершать определённые действия без ведома пользователя за счёт того, что отправляется запрос в браузер, который его обрабатывает», — пояснил Вакулин.

Опасность этой уязвимости заключается в том, что злоумышленник может перехватить куки (cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя).

Если хакер завладеет этими cookie, он может получить доступ к персональным данным пользователя сайта госуслуги: куки созданы для того, чтобы пользователь не вводил регулярно пароль.

«Если злоумышленники захватили cookie, а пользователь сайта госуслуг не сменил пароль или не вышел из личного кабинета, то у них есть шанс завладеть персональными данными пользователя сайта, не зная логина и пароля. От имени пользователя они могут совершать различные операции. На Госуслугах эта уязвимость есть», — уточнил специалист по кибербезопасности.

В конце июля РБК сообщил о том, что преступники начали получать доступ к личным кабинетам на госуслугах, менять там номера и адреса электронной почты и брать от имени зарегистрированных граждан кредиты. Эксперты предупреждают: единственная защита — это бдительность.

Отзывы

Вы не имеете права оставлять комментарии как Гость. (Авторизуйтесь на сайте)

Информационно-развлекательный портал - Crimea-Live.ru © 2020-2024г. Все права защищены.

Распространение, копирование, тиражирование информации с сайта разрешены только с согласия администрации.

Разработка портала eg.MRL

18+