Сетевое издание|18+|Четверг|25 апр 2024|03:02
rss PenzaInform в Одноклассниках PenzaInform в Вконтакте PenzaInform в Telegram PenzaInform в Дзен

Через социальные сети

Через аккаунт на сайте

Имя
Пароль
+9oC
+10oC
Погода | Сегодня | Облачно |
+22oC
+23oC
Завтра | Облачно |
 

Подпишитесь на Penzainform.ru


Исходный код портала «Госуслуги» мог быть скомпрометирован через взломанный региональный пензенский портал. Об этом сообщил «Коммерсантъ» со ссылкой на экспертов в сфере информационной безопасности.

О том, что исходный код портала госуслуг оказался в открытом доступе, стало известно в понедельник, 27 декабря. Размер архива составил 7 Гб. Как оказалось, произошла частичная утечка.

«В открытом доступе выложен исходный код регионального портала пензенских госуслуг, дата создания файлов - 3 ноября 2021 года», - уточнил «Коммерсантъ» со ссылкой на компанию, специализирующуюся на защите информации.

В опубликованном коде эксперты обнаружили закрытый ключ SSL-сертификата, необходимый для связи с сервером Единой системы идентификации и аутентификации, которая используется на федеральном и всех региональных порталах.

По мнению экспертов, пароли, которые зашиты в утекший код, очень простые. Если он распространен в других регионах, это представляет собой очень серьезную угрозу.

В Минцифры «Коммерсанту» пояснили, что мониторинг выявил недостатки в работе одного из региональных порталов, который не имеет доступа к данным федерального портала госуслуг. Проверка всей инфраструктуры электронного правительства также не выявила угроз несанкционированного доступа к исходным кодам.

«На инфраструктуре регионального портала организован дополнительный мониторинг возможных атак», - добавили в министерстве.

Вечером 27 декабря и утром 28-го портал государственных и муниципальных услуг Пензенской области gosuslugi.pnzreg.ru был недоступен.

Исходный код пензенского портала госуслуг оказался в открытом доступе

«Мы уже работаем над устранением проблемы. Пожалуйста, попробуйте зайти позже. Приносим извинения за доставленные неудобства», - гласило сообщение на главной станице.

▶▶ Коротко о самом важном - telegram-канал Penzainform ◀◀

▶▶ Хотите сообщить новость? Напишите нам! ◀◀

Источник — kommersant.ru
0
0
0
 



Гость||

Теперь каждый может узнать на портале,кто его барин?

Гость||

Гость писал(a):

Теперь каждый может узнать на портале,кто его барин?
Потерял?

Гость||

Да, да, давайте, переводите трудовые книжки в электронный вид, загружайте QR-коды, хе-хе..

Гость||

Под такие ресурсы нужна собственная платформа.

Гость||

Гость писал(a):

Да, да, давайте, переводите трудовые книжки в электронный вид, загружайте QR-коды, хе-хе..
И ты поверил в мнимую угрозу? Знаешь ли ты, что исходные коды самого надежного программного обеспечения всегда есть в открытом доступе? Что это принципиальный вопрос аудита безопасности - открытость?

Впрочем, сама новость фейк, уже опровергли. Но дурачки то успели повестись...

Гость||

Гость писал(a):

Теперь каждый может узнать на портале,кто его барин?

Потерял?

Взял на карандаш...

Гость||

Слили специально)

Гость||

А мне до звезды

Гость||

Кукоды откладываются?

Гость||

Может кто-то из уволенных мстит??Открыть доступ к подобным вещам по ошибке не получится...

Гость||

Впрочем, сама новость фейк, уже опровергли. Но дурачки то успели повестись... Если фэйки, почему госуслуги региональные висят??

Гость||

Крутые айтишники в государственных структурах не работают, ценник неинтересный, поэтому на гос сайтах всегда такая хрень творится

Гость||

Гость писал(a):

Впрочем, сама новость фейк, уже опровергли. Но дурачки то успели повестись...
Да какой блин фейк, на хабре то же самое пишут

Гость||

Ничего не опровергли, читайте внимательнее!

Опровергли слух о том, что федеральные Госуслуги "утекли", а на самом деле это были региональные - Пензенские.

Гость||

***В опубликованном коде эксперты обнаружили закрытый ключ SSL-сертификата, необходимый для связи с сервером Единой системы идентификации и аутентификации, которая используется на федеральном и всех региональных порталах.

По мнению экспертов, пароли, которые зашиты в утекший код, очень простые***

===

Уровень паролей говорит о квалификации персонала. И это органы собираются вводить электронные паспорта и обрабатывать куар-коды?

Обожаю их самонадеянность, они свой код просрали. А тут какие-то персональные данные быдла

← Ctrl пред.
123
след. Ctrl →

 
 
 
 
 
 
 
 

Новости по теме

  • Пензенец купил чужие логины и пароли для входа на «Госуслуги»
  • Как в замке: на проспекте Победы у многоэтажки появился ров
  • В Пензе составят реестр утечек с нарушенным сроком устранения
  •  
  • В МРЭО ГИБДД предупредили о техническом сбое
  • Названы сроки запуска рассылки повесток через госуслуги

Последние новости

Народный репортер

Мы публикуем самые интересные новости от наших читателей.
Присылайте: editor@penzainform.ru

Адрес редакции: 440026, Россия, г. Пенза,
ул. Кирова, д.18Б.
Тел: 8(8412) 238-001

E-mail редакции: editor@penzainform.ru

Рекламный отдел: 8(8412) 238-003 или 8(8412) 30-36-37

e-mail: reklama@penzainform.ru

Если ВЫ заметили ошибку или опечатку в тексте, выделите его фрагмент и нажмите Ctrl+Enter!

Сетевое издание СМИ «ПензаИнформ» |18+| 2011—2024

Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Свидетельство ЭЛ № ФС 77-77315 от 10.12.2019 года. Учредитель ООО «ПензаИнформ». Главный редактор — Белова С.Д. Телефон редакции 8 (8412) 238-001, e-mail: editor@penzainform.ru.
На информационном ресурсе применяются рекомендательные технологии.

Мобильная версия | Пользовательское соглашение | Реклама на сайте