В тексте мы обращали внимание на то, что обнаруженная исследователями ещё в сентябре уязвимость не была ликвидирована и спустя два месяца. «Госуслуги» закрыли одну уязвимость после публикаций экспертов по IT-безопасности и нашего расследования. Теперь там стоит блокиратор waf и при использовании выдаётся ошибка. Независимый исследователь Сергей Дьяконов связывает это со своей публикацией и с выходом расследования «Роскомсвободы». «Я считаю что публикация привела к изменению правил безопасности», — заявил он. Напомним, ранее мы опубликовали текст «Портал государственных проблем: как «Госуслуги» стали инструментом политической борьбы и раем для мошенников». В тексте в том числе рассказывается, что в сентябре 2021 года эксперт по IT-безопасности из SafeNet Игорь Бедеров обратил внимание на уязвимость, позволяющую злоумышленникам получить доступ к аккаунтам пользователей «Госуслуг». Её суть заключается в том, что после ввода «капчи» пользователь может быть перенаправлен на мошеннический ре
«Госуслуги» закрыли уязвимость после публикаций экспертов и нашего расследования
22 декабря 202122 дек 2021
104
1 мин