Войти в аккаунт
Хотите наслаждаться полной версией, а также получить неограниченный доступ ко всем материалам?

Media news

Сообщество 2321 участник
Заявка на добавление в друзья

Закрытые документы портала Госуслуги оказались в свободном доступе

334 5 9

Закрытые документы справочно-информационного портала Госуслуги, который хранит сведения о физических и юридических лицах, оказались в открытом доступе, сообщает «МБХ медиа»

23 МАЙ 2019 

 

 

Как рассказал изданию специалист по кибербезопасности, гендиректор компании Vee Security Александр Литреев, для получения документов сейчас достаточно было открыть любой из них на сайте smev.gosuslugi.ru и перебирать последнюю часть адреса сайта в адресной строке. Например, http://smev.gosuslugi.ru/portal/api/files/get/XXXXX, где XXXXX заменялось номером документа. После ввода система автоматически скачивала размещенный документ. При этом, обращает внимание Литреев, в открытом доступе можно было найти документы, имеющие отношение к МВД, ФСБ и министерству обороны.

Что еще известно:

Сейчас после введения номера таким способом открывается страница со словами: «Уважаемые пользователи! Технологический портал СМЭВ ограниченно доступен. Приносим свои извинения за временные неудобства». Литреев отмечает, что часть документов выставлена в открытый доступ преднамеренно. «На некоторые документы они сами дают ссылки на своем сайте, будто они и должны быть в открытом доступе. Хотя очевидно, что сборник личных мобильных телефонов в сети висеть не должен», — говорит специалист.

О портале:

Проект портала Госуслуги появился в 2009 году как часть планов по созданию электронного правительства. Сейчас портал принадлежит министерству связи и массовых коммуникаций, а также «Ростелекому». В апреле 2019 года на Госуслугах были зарегистрированы больше 86 миллионов россиян.

Источник: snob.ru
{{ rating.votes_against }} {{ rating.rating }} {{ rating.votes_for }}

Комментировать

осталось 1800 символов
Свернуть комментарии

Все комментарии (5)

pedant71

комментирует материал 23.05.2019 #

Российский государственный портал GOSUSLUGI использует сертификаты безопасности (SSL-соединения) американского удостоверяющего центра COMODO CA Limited.

Интернет-гигант Mail.ru использует сертификаты удостоверяющего центра DigiCert Inc, также находящегося в США.

Яндекс использует сертификаты безопасности, полученные от удостоверяющего центра Certum Trusted Network CA, который находится в Польше.


Что вообще происходит в этой стране ??

user avatar
Соловьев Виктор

отвечает pedant71 на комментарий 23.05.2019 #

вопрос риторический

no avatar
×
Заявите о себе всем пользователям Макспарка!

Заказав эту услугу, Вас смогут все увидеть в блоке "Макспаркеры рекомендуют" - тем самым Вы быстро найдете новых друзей, единомышленников, читателей, партнеров.

Оплата данного размещения производится при помощи Ставок. Каждая купленная ставка позволяет на 1 час разместить рекламу в специальном блоке в правой колонке. В блок попадают три объявления с наибольшим количеством неизрасходованных ставок. По истечении периода в 1 час показа объявления, у него списывается 1 ставка.

Сейчас для мгновенного попадания в этот блок нужно купить 1 ставку.

Цена 10.00 MP
Цена 40.00 MP
Цена 70.00 MP
Цена 120.00 MP
Оплата

К оплате 10.00 MP. У вас на счете 0 MP. Пополнить счет

Войти как пользователь
email
{{ err }}
Password
{{ err }}
captcha
{{ err }}
Обычная pегистрация

Зарегистрированы в Newsland или Maxpark? Войти

email
{{ errors.email_error }}
password
{{ errors.password_error }}
password
{{ errors.confirm_password_error }}
{{ errors.first_name_error }}
{{ errors.last_name_error }}
{{ errors.sex_error }}
{{ errors.birth_date_error }}
{{ errors.agree_to_terms_error }}
Восстановление пароля
email
{{ errors.email }}
Восстановление пароля
Выбор аккаунта

Указанные регистрационные данные повторяются на сайтах Newsland.com и Maxpark.com

Перейти на мобильную версию newsland