О нас Документы Новости Реклама
Телевидение
Программа телепередач Войти
Программа телепередач
06:00
Край сокровищ, 12+
06:30
Мультфильм, 0+
07:00
Новости, 16+
07:20
Хабар. Новости на хакасском языке, 16+
07:30
Мультфильм, 0+
08:00
Сериал "Последняя электричка" 7 сер. 12+,
09:00
М/ф, 0+
10:00
Новости, 16+
10:20
Вопрос дня, 16+
10:30
Лера на спорте, 16+
10:45
Документальная программа, 12+
11:00
Лера на спорте, 16+
11:20
Документальая программа, 12+
11:30
М/ф, 0+
12:00
полн. м/ф "Приключения драконов", 6+
13:30
Солбан, 16+
13:40
М/ф 0+,
14:00
Т/с "Дело гастронома №1" 3 сер., 16+
15:00
х/ф "Москва я терплю тебя", 16+
16:40
Удиви меня, 12+
17:30
6 чувств. Дагестан, 12+
18:00
Концерт певца Эмина, 16+
18:30
Вопрос дня, 16+
18:50
Концерт певца Эмина 16+, (продолж)
20:00
Вопрос дня, 16+
20:20
х/ф "Молодость по страховке", 16+
22:00
Вопрос дня, 16+
22:20
х/ф "Землетрясение", 12+
00:00
Вопрос дня, 16+
00:20
Тема дня, 12+
05:00
Удиви меня, 12+
05:56
Технический, перерыв
16+
Прямой эфир
Общество

Порталу "Госуслуги" сообщили о происках мошенников

15.09.2021 г. 01:41
0

Уязвимость обнаружена на портале государственных услуг РФ "Госуслуги", она позволяет перенаправлять пользователей с сайта на любые другие ресурсы, рассказал https://ria.ru/" target="_blank" rel="noopener noreferrer">РИА Новости эксперт инжинирингового центра SafeNet Национальной технологической инициативы (НТИ) Игорь Бедеров, который ее нашел.


Речь идет об уязвимости типа скрытого редиректа (covert redirect).



"Пользователь попадает на страницу ввода "капчи" (определяющей человек или робот запрашивает доступ - ред.) на сайте "Госуслуги". После ее введения пользователь может быть переадресован на любой другой сетевой ресурс, в том числе содержащий вредоносное программное обеспечение, которое будет автоматически установлено на устройство "жертвы", - сообщил Бедеров.



Он пояснил, что "пользователю чаще всего будет выводиться только первая часть ссылки, указывающая на портал "Госуслуг", а перенаправляющая часть ссылки будет обрезана самой социальной сетью или мессенджером. Ранее подобные системы скрытного редиректа пользователей появлялись для социальных сетей "ВКонтакте", Youtube и Instagram".



"Для защиты своих данных и устройств пользователям следует обязательно проверять адрес ссылки перед переходом по ней, сделать это можно при помощи антивирусов и расшифровщиков гиперссылок. Так, пользователь сможет заранее увидеть, на какой ресурс в итоге он попадет и не скачает ли он по дороге вредонос. Помимо этого рекомендуется своевременно обновлять все используемое ПО, таким образом, вы сможете защитить себя от уязвимостей, в том числе ещё до того, как ими успеют воспользоваться злоумышленники", - советует Бедеров.



Он уточнил, что о найденной уязвимости уже сообщили порталу "Госуслуги".

Заметили опечатку? Выделите текст и нажмите CTRL+ENTER
0 комментариев
328
Авторизуйтесь, чтобы оставить комментарий