На портале госуслуг обнаружили переход на сайты мошенников

15.09.2021, 9:31, Новости
  Подписаться на Telegram-канал
  Подписаться в Google News
  Поддержать в Patreon

Уязвимость обнаружена на портале государственных услуг: она позволяет перенаправлять пользователей с сайта на любые другие ресурсы, рассказал эксперт инжинирингового центра SafeNet Национальной технологической инициативы (НТИ) Игорь Бедеров.

Речь идет об уязвимости типа скрытого редиректа (covert redirect), передает РИА «Новости».

«Пользователь попадает на страницу ввода «капчи» (определяющей человек или робот запрашивает доступ) на сайте «Госуслуги». После ее введения пользователь может быть переадресован на любой другой сетевой ресурс, в том числе содержащий вредоносное программное обеспечение, которое будет автоматически установлено на устройство «жертвы», – пояснил Бедеров.

По его словам, «пользователю чаще всего будет выводиться только первая часть ссылки, указывающая на портал госуслуг, а перенаправляющая часть ссылки будет обрезана самой соцсетью или мессенджером. Ранее подобные системы скрытного редиректа пользователей появлялись для соцсетей «ВКонтакте», Youtube и Instagram.

«Для защиты своих данных и устройств пользователям следует обязательно проверять адрес ссылки перед переходом по ней, сделать это можно при помощи антивирусов и расшифровщиков гиперссылок. Так, пользователь сможет заранее увидеть, на какой ресурс в итоге он попадет и не скачает ли он по дороге вредонос. Помимо этого, рекомендуется своевременно обновлять все используемое ПО, таким образом, вы сможете защитить себя от уязвимостей, в том числе ещё до того, как ими успеют воспользоваться злоумышленники», – советует Бедеров.

Он уточнил, что о найденной уязвимости уже сообщили порталу госуслуг.

Ранее стало известно о новом способе кражи данных россиян на «Госуслугах».




Смотреть комментарии → Комментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ЧИТАЙТЕ ТАКЖЕ

19.04 / Сакс: деньги США Киеву уже не помогут — они лишь затянут конфликт, чтобы Байден продержался до выборов

18.04 / Daily Telegraph: Боррель призвал ЕС не надеяться на то, что США помогут Украине

18.04 / Associated Press: Китай не отвернётся от России, как бы на него ни давила Европа

18.04 / Bloomberg: США не успевают наказывать фирмы, торгующие российской нефтью

18.04 / Премьер Словакии Фицо: членство Украины в НАТО представляет опасность для Европы

18.04 / Немецкий эксперт: бундесвер не сможет помочь Израилю в случае войны с Ираном

18.04 / Fox Business: Белый дом врёт о непричастности Байдена к «торговле влиянием»

18.04 / Полковник Макгрегор: украинцы массово сдаются в плен и отказываются воевать

17.04 / Das Erste: визитом в Китай Шольц ничего не добился по вопросам Украины и Ближнего Востока

17.04 / Politico: Украина горит, а Брюссель думает о Ближнем Востоке

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: [email protected]

Поддержать проект:
ЮMoney - 410011013132383
WebMoney – Z399334682366, E296477880853, X100503068090

Выборы президентов России, Украины, США и Олимпиада в Париже

18+ © 2021-2024 Ryb.Ru

Яндекс.Метрика