IT-специалисты предупредили о скрытой опасности на «Госуслугах»

© Служба новостей «URA.RU»
Авторизуйтесь, чтобы подписаться на автора
Размер текста
-
18
+
Клипарт Госуслуги. Тюмень, госуслуги, госуслуги сайт, работа за компьютером, работа за ноутбуком
Пользователь может попасть на сетевой ресурс, содержащий вредоносное программное обеспечение Фото:

На портале «Госуслуги» обнаружили брешь, позволяющую перенаправлять пользователей сайта на потенциально опасные ресурсы. Дело в уязвимости типа скрытого редиректа (covert redirect). Об этом рассказал эксперт инжинирингового центра SafeNet Национальной технологической инициативы (НТИ) Игорь Бедеров.

«Пользователь попадает на страницу ввода «капчи» [проверочного кода — прим. ред.] на сайте «Госуслуги». После ее введения пользователь может быть переадресован на любой другой сетевой ресурс, в том числе содержащий вредоносное программное обеспечение, которое будет автоматически установлено на устройство «жертвы», — сказал Бедеров в разговоре с РИА «Новости».

Ранее портал «Госуслуги» стали использовать для обмана телефонные мошенники. Они представляются сотрудниками портала и узнают у клиентов персональные данные для входа в их аккаунты. О мошенничестве через «Госуслуги» также сообщили в Сбербанке, пишет RT.

Сохрани номер URA.RU - сообщи новость первым!

Не упустите шанс быть в числе первых, кто узнает о главных новостях России и мира! Присоединяйтесь к подписчикам telegram-канала URA.RU и всегда оставайтесь в курсе событий. Подписаться на URA.RU.

Каждый день — только самое важное. Читайте дайджест главных событий России и мира от URA.RU, чтобы оставаться в курсе. Подпишись!
Вы подписались на рассылку
На почту выслано письмо с ссылкой. Перейдите по ней, чтобы завершить процедуру подписки.
На портале «Госуслуги» обнаружили брешь, позволяющую перенаправлять пользователей сайта на потенциально опасные ресурсы. Дело в уязвимости типа скрытого редиректа (covert redirect). Об этом рассказал эксперт инжинирингового центра SafeNet Национальной технологической инициативы (НТИ) Игорь Бедеров. «Пользователь попадает на страницу ввода «капчи» [проверочного кода — прим. ред.] на сайте «Госуслуги». После ее введения пользователь может быть переадресован на любой другой сетевой ресурс, в том числе содержащий вредоносное программное обеспечение, которое будет автоматически установлено на устройство «жертвы», — сказал Бедеров в разговоре с РИА «Новости». Ранее портал «Госуслуги» стали использовать для обмана телефонные мошенники. Они представляются сотрудниками портала и узнают у клиентов персональные данные для входа в их аккаунты. О мошенничестве через «Госуслуги» также сообщили в Сбербанке, пишет RT.
Расскажите о новости друзьям
Комментарии 5
Авторизуйтесь, чтобы подписаться на комментарии
фуфу
9
1
Вот и нечего на этих Госуслугах делать.
вопрос
1
1
хотела записаться через Госуслуги на выборы онлайн-не получилось-облом
Любой скажет:
1
1
Разве не в интересах Госслужбы - немедленно исправить программное обеспечение? Или кому-то выгодно тянуть время?
Тамара
0
0
Так зачем тогда госуслуга нужна, убрать вообще.
Гость
1
0
Как удалить акаунт с госуслуг?
Загрузка...