В сети оказался исходный код «Госуслуг»

27/12/2021 - 19:46 (по МСК)

На сайте cybersec.org опубликовали исходный код сервиса «Госуслуги» и сертификаты Единой системы идентификации и аутентификации (ЕСИА). Об этом сообщает издание «Код Дурова».

По данным издания, авторам cybersec.org удалось скачать исходный код «Госуслуг» с поддоменов сайта mos.ru, поскольку исходники сервиса были размещены в незашифрованном виде. Перед публикацией кода пользователи предупредили администрацию «Госуслуг» об утечке данных, в ответ там попросили детально описать проблему, а потом перестали выходить на связь.

Авторы утечки изучили полученные данные и пришли к выводу, что «Госуслуги» построены на базе «Битрикс», а ЕСИА — на базе OpenID.

Основатель сервиса мониторинга утечек данных DLBI Ашот Оганесян подтвердил факт утечки и отметил, что в отрытый доступ попал исходный код регионального портала «Госуслуг» Пензенской области. Оганесян отметил, что утечка не затронула пользовательские данные.

Как отмечает «Код Дурова», с помощью исходного кода «Госуслуг» злоумышленникам будет легче искать уязвимости госпортала, что потенциально может привести серьезным утечкам персональных данных пользователей.

Администрация «Госуслуг» пока не прокомментировала утечку. В Минцифры сообщили ТАСС, что портал работает в штатном режиме.

Другие новости
В Москве на Сокольнической линии метро пассажиры эвакуировались из поезда по тоннелю Вчера в 23:59 На сайте польского информагентства PAP появились сообщения о мобилизации в стране. Власти Польши считают это российской кибератакой Вчера в 23:03 Минюст объявил «иноагентами» Екатерину Дунцову и движение жен мобилизованных «Путь домой» Вчера в 23:02 Во Франции задержали уроженца Чечни, подозреваемого в подготовке теракта во время Олимпиады Вчера в 23:01 Минприроды предлагает разрешить охоту на медведей в период зимней спячки, эксперты говорят, что это легализация браконьерства Вчера в 23:00 Белгород стал победителем конкурса МЧС «Мой город — без опасностей». Жители города при этом жалуются на недостаток убежищ от обстрелов Вчера в 22:59 Генпрокуратура признала «нежелательной» организацией немецкий проект Dekoder Вчера в 22:57 ЕС ввел санкции против губернатора Приморья за подарки Ким Чен Ыну Вчера в 18:05 Пресс-секретарь Зеленского подтвердил, что США разрешили Украине наносить удары по территории России американским оружием Вчера в 15:41 СК возбудил уголовное дело об оказании услуг, не отвечающих требованиям безопасности, после теракта в «Крокусе» Вчера в 14:16