Пятница, 29 Марта
+7...+7
Температура воды
в море онлайн
Курсы валют
в банках Актау

  • $1 = 448.15 KZT
  • €1 = 483.46 KZT
  • 1 RUB = 4.86 KZT
  • Телефон редакции:
  • +7 (7292) 505 085 | site@lada.kz
  • Дежурный журналист:
  • +7 (707) 9 505 085
  • Реклама: +7 707 9 601304
 

Конфиденциальные документы казахстанцев можно найти через Google - ЦАРКА

Просмотров:2486 Опубликовано: 15-04-2016, 08:41
Конфиденциальные документы казахстанцев можно найти через Google - ЦАРКА
Фото с открытых источников
Конфиденциальные документы граждан Казахстана можно найти через Google. Об уязвимостях на портале "Электронного правительства" на своей странице в Facebook рассказали представители Центра анализа и расследования кибер атак (ЦАРКА), сообщает Tengrinews.kz.

"Google и Bing индексируют все доступные в Сети документы Egov и дают возможность их скачать без авторизации. По запросу в Google мы получаем целый список проиндексированных конфиденциальных данных в виде справок об имуществе, участниках компаний, адресных справок и много других интересных документов и возможность, совершенно легально, их скачать. Кто-то ответственный за это правонарушение скажет, что документы старые, не секретные или еще что-нибудь, но это не важно. Факт остается фактом, документы, раскрывающие в том числе банковскую тайну, доступны через обычный поисковик и не исключено что список этих документов будет только увеличиваться", - говорится в сообщении общественной организации.

Однако подчеркивается, что спустя некоторое время после публикации стало известно, что уязвимость устранена. Теперь при обращении к документам в Google выдается ошибка. Представители ЦАРКА полагают, что "отдельным пострадавшим казахстанцам не составит особого труда доказать в суде, что подобные деяния со стороны оператора Egov причинило существенный вред их правам и законным интересам".

"Мы очень надеемся, что новое руководство НИТа более ответственно будет подходить к вопросам информационной безопасности, а органы отвечающие за контроль и надзор за деятельностью Электронного правительства дадут правовую оценку и примут необходимые меры для того, чтобы остановить рост списка конфиденциальных документов в Google. Понятно, что документы уже попавшие в Сеть будут доступны еще очень долго хотя бы в кэше поисковика", - поясняется в сообщении. Организация просит юристов и прокуратуру дать пояснения по поводу данной ситуации.

По данным организации, ошибка администраторов Egov заключается в общей доступности Server-Status, что в свою очередь раскрывает все передаваемые запросы GET. По прямой ссылке можно было скачать документ без авторизации, а это позволяет злоумышленнику проводить атаку прямым перебором для получения всех выданных документов, или документы конкретного человека по его ИИН. В итоге, все выдаваемые "электронным правительством" документы, независимо от точки обработки запроса (дома за собственным компьютером, Центре обслуживания населения, мобильное устройство) были доступны для третьих лиц.


Источник: Tengrinews.kz
Поделись с другими:
 
Нашли ошибку? Сообщите об этом нам.

Комментарии ( 1 )

Содержание комментариев не имеет отношения к редакционной политике Лада.kz.
Редакция не несет ответственность за форму и характер комментариев, оставляемых пользователями сайта.

Скрыть комментарии
  • сортируем комментарии:
  • лучшие |
  • По дате: возрастание | По дате на убывание
 
Не поддерживаю Поддерживаю
Пиночет (Гости) 15 апреля 2016 09:02
все выдаваемые "электронным правительством" документы ... были доступны для третьих лиц

не ну норм чё.
даже напрягаться не надо, государство само позаботилось как всегда
 
 

Оставить свое мнение

Комментарии могут оставлять только зарегистрированные пользователи.
Зарегистрируйтесь либо авторизируйтесь.


Самое читаемое
  • Facebook
  • ВКонтакте
  • Twitter