Ошибка

«Доктор Веб»: портал gosuslugi.ru может в любой момент начать заражать посетителей или красть информацию [Технологии]

Ответить на тему
 
Автор Сообщение

DrDeath1977

Пол: Пол:Муж

Стаж: 11 лет

Сообщений: 1477

Россия
Рейтинг

post 13-Июл-2017 20:47 [-]2[+]

[Цитировать] 

«Доктор Веб»: портал gosuslugi.ru может в любой момент начать заражать посетителей или красть информацию


Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо

На портале государственных услуг Российской Федерации (gosuslugi.ru) специалисты компании «Доктор Веб» обнаружили внедрённый неизвестными потенциально вредоносный код. В связи с отсутствием реакции со стороны администрации сайта gosuslugi.ru мы вынуждены прибегнуть к публичному информированию об угрозе, говорится в сообщении, опубликованном на сайте компании.

Дату начала компрометации, а также прошлую активность по этому вектору атаки, установить на данный момент не представляется возможным. Вредоносный код заставляет браузер любого посетителя сайта незаметно связываться с одним из не менее 15 доменных адресов, зарегистрированных на неизвестное частное лицо.

В ответ с этих доменов может поступить любой независимый документ, начиная от фальшивой формы ввода данных кредитной карточки и заканчивая перебором набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

В процессе динамического генерирования страницы сайта, к которой обращается пользователь, в код сайта добавляется контейнер <iframe>, позволяющий загрузить или запросить любые сторонние данные у браузера пользователя. На текущий момент специалистами обнаружено не менее 15 доменов, среди которых: m3oxem1nip48.ru, m81jmqmn.ru и другие адреса намеренно неинформативных наименований. Как минимум для 5 из них диапазон адресов принадлежит компаниям, зарегистрированным в Нидерландах.

За последние сутки запросы к этим доменам либо не завершаются успехом, так как сертификат безопасности большинства этих сайтов просрочен либо не содержит вредоносного кода, однако ничего не мешает владельцам доменов в любой момент обновить сертификаты и разместить на этих доменах вредоносный программный код.

На данный момент сайт gosuslugi.ru по-прежнему скомпрометирован, информация передана в техническую поддержку сайта, но подтверждения принятия необходимых мер по предотвращению инцидентов в будущем и расследования в прошлом не получено. «Доктор Веб» рекомендует проявлять осторожность при использовании портала государственных услуг Российской Федерации до разрешения ситуации. ООО «Доктор Веб» рекомендует администрации сайта gosuslugi.ru и компетентным органам осуществить проверку безопасности сайта.

info [Профиль]  [ЛС] 

Greyf24

Стаж: 9 лет 5 месяцев

Сообщений: 741

Предупреждений: 2

Зимбабве
Рейтинг

post 13-Июл-2017 22:31 (спустя 1 час 44 минуты) [-]8[+]

[Цитировать] 

Российская власть, двигаясь в ногу с научно-техническим прогрессом, освоила еще один метод кражи.
info [Профиль]  [ЛС] 

Alexxator

Стаж: 13 лет

Сообщений: 1935

Рейтинг

post 13-Июл-2017 22:32 (спустя 1 минута) [-]-8[+]

[Цитировать] 

Это Путин виноват!
info [Профиль]  [ЛС] 

Yureyko

Пол: Пол:Муж

Стаж: 14 лет

Сообщений: 694

СССР
Рейтинг

post 13-Июл-2017 22:58 (спустя 25 минут) [-]0[+]

[Цитировать] 

Эх, а сколько сейчас народу проверят на себе этот сайт после такой новости! Улыбаюсь
info [Профиль]  [ЛС] 

Teopemuk

Пол: Пол:Муж

Стаж: 11 лет

Сообщений: 53

Россия
Рейтинг

post 14-Июл-2017 09:43 (спустя 10 часов) [-]0[+]

[Цитировать] 

Пока вместо сайта можно использовать мобильное приложение "Госуслуги".
info [Профиль]  [ЛС] 

post 03-Сен-2017 17:15 (спустя 1 месяц 20 дней) [-]0[+]

Топик был перенесен из форума Наука / Технологии в форум Архив (Новости в сети)

A$taroth
 
Показать сообщения:    
Ответить на тему

Текущее время: 20-Апр 05:38

Часовой пояс: GMT + 4



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы