104 читали · 2 года назад
«Госуслуги» закрыли уязвимость после публикаций экспертов и нашего расследования
В тексте мы обращали внимание на то, что обнаруженная исследователями ещё в сентябре уязвимость не была ликвидирована и спустя два месяца. «Госуслуги» закрыли одну уязвимость после публикаций экспертов по IT-безопасности и нашего расследования. Теперь там стоит блокиратор waf и при использовании выдаётся ошибка. Независимый исследователь Сергей Дьяконов связывает это со своей публикацией и с выходом расследования «Роскомсвободы». «Я считаю что публикация привела к изменению правил безопасности», — заявил он...
2542 читали · 1 год назад
ЭЦП не прошла проверку и другие ошибки электронной подписи
Область применения электронной подписи (ЭП или ЭЦП) довольно широка. Например, многие специальные сервисы требуют верификации пользователя с её помощью — личный кабинет налоговой, Госуслуги, онлайн-сервисы для управления средствами в банке, электронные площадки и другие. Поэтому любые технические неполадки, возникающие при использовании ЭЦП, могут вызвать различные серьёзные проблемы: от упущенной выгоды до материальных убытков. Самая частая ошибка, когда системе не удаётся проверить подпись сертификата...