• Apple HomePod: проще выкинуть, чем отремонтировать (5 фото + 2 видео)

    Приобретение и ремонт техники от компании Apple всегда были дорогими удовольствиями. Например, при отсутствии расширенного варианта гарантии, заменить в официальном сервис-центре экран у iPhone X можно за 279 долларов. За смену заднего стекла здесь же возьмут 549 долларов. Конечно, с «яблочными» гаджетами приходится обращаться предельно б...
    Читать дальше
  • Энтузиаста, оплачивавшего проезд вживлённым чипом, оштрафовали

    Мяу-Людо Диско Гамма Мяу-Мяу (Meow Ludo Disco Gamma Meow Meow) — австралийский энтузиаст, имплантировавший чип проездного в свою левую руку. В метро Мяу расплачивался за проезд, всего лишь приложив кисть к терминалу, это позволяло ему не носить с собой транспортную карту или доставать смартфон, что экономило время на процедуре оплаты услу...
    Читать дальше
  • Спецслужбы США против покупки американцами смартфонов Huawei

    Во время сенатского слушания в комитете по разведке главы ФБР, ЦРУ и АНБ единодушно выступили с предупреждением к гражданам Соединённых Штатов касательно приобретения смартфонов Huawei. Работники специальных служб советуют американцам отказаться от покупок китайских смартфонов этой компании и от использования предоставляемых ею сервисов.
    Читать дальше
  • Обновление Windows 10 повысит производительность системы

    В официальном блоге Windows появилось сообщение о выходе бета версии ОС Windows 10 сборки 17604. Основным новшеством для пользователей операционной системы Windows 10 Pro будет режим Ultimate Performance for Workstations.
    Читать дальше
  • Учёному удалось сфотографировать одиночный атом камерой Canon (4 фото)

    Научный работник, физик Дэвид Надлингер, работающий в Оксфордском университете, провел интересный эксперимент, в результате которого сумел получить фотографию единичного положительно заряженного атома стронцияв ионной ловушке. Снимок стал победителем в ежегодном конкурсе фотографий научно-исследовательского Совета по инженерным и физическ...
    Читать дальше

«Доктор Веб» обнаружил на портале госуслуг вредоносный код

«Доктор Веб» обнаружил на портале госуслуг вредоносный код

На сайте компании «Доктор Веб» размещено заявление о том, что на портале государственных услуг РФ (www.gosuslugi.ru) обнаружен вредоносный код, несущий потенциальную угрозу для пользователей данным ресурсом.

По информации специалистов компании «Доктор Веб» предупреждение о возможном заражении пользовательских компьютеров передано в техническую поддержку портала государственных услуг Российской Федерации, однако подтверждение о принятии мер по расследованию и усилению безопасности было получено не сразу, поэтому «Доктор Веб» сыграл на опережение и принял решение придать проблеме публичный характер и поместить информацию об угрозе в открытом доступе.

Пока не определено точное начало компрометации сайта госуслуг и не известны возможные вирусные атаки в прошлом. Механизм работы вредоносного кода заключается в том, что браузер пользователя зараженного сайта госуслуг принуждают связываться с одним из 15 доменных адресов, которые зарегистрированы на неизвестное частное лицо. С указанных доменов могут поступить независимые документы, диапазон которых простирается от поддельных форм для введения данных кредитных карт до перебора набора уязвимостей с целью получить доступ к компьютеру посетителя сайта.

В ходе динамического генерирования страниц сайта в код добавляется контейнер , который может начать загрузку и осуществить запрос любых конфиденциальных данных с браузера пользователя. В данный момент известно 15 доменов, имеющих намеренно неинформативные наименования (m3oxem1nip48.ru, m81jmqmn.ru). Пять из них располагают диапазоном адресов фирм, зарегистрированных в Нидерландах.

В последние сутки все запросы на обнаруженные домены приводили либо к ответу о просроченном сертификате безопасности, либо к ответу, не содержащему вредоносного кода. Но владельцы доменов могут в любой момент осуществить обновление сертификатов и начать распространение опасного для компьютеров кода. Поэтому «Доктор Веб» рекомендовал всем пользователям госуслуг проявлять осторожность, а администрации сайта провести необходимые работы по ликвидации возможной угрозы.

Как стало известно, «Ростелеком» уже проверил защиту портала госуслуг и в настоящее время потенциальная уязвимость устранена. Также проводится аудит киберзащиты сайта для упреждения подобных случаев в дальнейшем.

Источник: drweb.ru, mail.ru
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 3

avatar
14 июля 2017 10:54 Гость_Psih
Лучше бы они узнали когда уязвимость появилась
+ 2
Ответить
avatar
14 июля 2017 11:18 Emberten
Я там даже еще не регистрировался
+ 2
Ответить
avatar
14 июля 2017 13:08 Makarik
А то, что от сайта госуслуг приходит предложение о скидке на услуги, это они рассылают или зловреды?
+ 1
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.