Нововведение в редакторе. Вставка видео с Rutube и VK

Исходный код «Госуслуг» слит в интернет, но Минцифры утверждает, что все в порядке

10 2154

Неизвестные слили в Интернет исходный код регионального портала «Госуслуги» Пензенской области. Об этом заявил основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян. Исходник первым разместил портал cybersec.org. В дальнейшем обсуждение темы появилось на портале Habr. Авторы темы обратили внимание, что код удалось скачать с поддоменов mos.ru, где он хранился в незашифрованном виде. Организаторы утечки данных утверждали, что они заполучили и сертификаты ЕСИА.

При этом , авторы слива утверждают, что в полученных ими данных также содержатся сертификаты ЕСИА. Ими был сделан вывод, что «Госуслуги» созданы на базе платформы «Битрикс», а ЕСИА — на базе OpenID.

Ресурс cybersec.org сообщил, что пытался связаться с порталом «Госуслуг» и сообщить им о проблеме. Специалисты платформы запросили точное описание слитых файлов, после чего якобы перестали выходить на связь.

В Минцифры уже заявили, что исключают несанкционированный доступ к исходному коду портала «Госуслуг» и заявили, что «данные пользователей надежно защищены». Впрочем о том, что пользовательские данные затронуты не были сказал и Оганесян.

Пока не были, добавим мы.

Тем не менее, ситуация скандальная. Сейчас в РФ осуществляется создание цифровой платформы ГосТех, - самый масштабный цифровой проект РФ сегодняшнего дня, предусматривающий переход на единую федеральную цифровую платформу и систему токен- авторизации. При этом портал «Госуслуги» должен стать существенной частью данной платформы, а между тем, как выясняется, исходники уже гуляют по сети и причина этого обычная для России: отсутствие компетенции исполнителей и понимания ими уровня существующих угроз.

В частности, эксперты и ранее не раз говорили о необходимость двух факторов защиты на «Госуслугах». Однофакторная авторизация, применяемая сейчас, нестойкая и всегда может попасть в руки злоумышленника в случае, если он украдет пароль или телефон.

https://ko.ru/news/iskhodnyy-kod-portala-gosuslugi-poyavilsya-v-seti/

"Отрицательный резус" После сноса укробазы ищут странных доноров
  • pretty
  • Вчера 15:08
  • В топе

Автор:  АМАРАНТ"Еврейская кровь?" Черниговское подполье сдало тайный отель с офицерьем и наемниками. Располага - на военном сленге означает "расположение роты". Сейчас сие трактован...

Международное право, в примерах

Я сейчас вам урок международного права даду. «Даду, даду»(с) В примерах за последние 30 лет. Вторжение в Сомали. Американцы вторглись в 1992 году под предлогом «борьбы с голо...

Провал ЦАХАЛа

Когда в начале апреля Израиль без видимых на то оснований разнес посольский комплекс Тегерана в Дамаске, убив при этом несколько иранских генералов, многие это восприняли как нажатие на...

Обсудить
  • Чушь. :-1:
  • и чо?
  • Уязвимость всех цифровых платформ показали случаи слива баз данных банков, МВД, госуслуг, в том числе и прошедшие выборы в ГД в виде электронного голосования. Не может быть никакого доверия цифровизации, тем более в условиях капиталистического мира, при масштабной коррупции.