ОБЩЕСТВО

Не е за вярване какво направи пък сега хакерът Кристиян, ударил НАП… СНИМКА

Не е за вярване какво направи пък сега хакерът Кристиян, ударил НАП… СНИМКА

big_11f63

 

 

Впечатляващо ниско ниво на сигурността на системите на митниците, на ДА „Електронно управление”, на Агенцията по вписванията, на Модула за следене на оперативността на електронния обмен между институциите и на много други свързани с държавата учреждения „лъсва” само с помощта на просто търсене в търсачката „Гугъл”.

 

 

Това показа нагледно в социалните мрежи компютърният специалист Данаил Велев.

 

 

Така, например, кампанията на Държавна агенция „Електронно управление” е с толкова слабо защитен сайт, че с минимално „дописване” на адреса се стига до съдържанието на компютъра, на който страницата е качена. Виждат се и паролите на администриращите я потребители, оставени в абсолютно незащитен вид, твърди bTV.

 

 

Значително по-фрапиращо е, че защитата на Агенцията по вписванията също се оказва несъществуваща и отново без никакви хакерски действия всеки потребител може да види всички плащания към нея – заедно с личните и банковите данни на граждани и фирми.

 

 

 

Видим за външния свят се оказва и административният панел на системата на Агенция „Митници”, като на теория това дава възможност на всеки да се регистрира като администратор и да извършва промени в системата.

 

 

 

Достъпни за всички желаещи стават и данните за възлите за електронен обмен на всички държавни структури, включително тези в сферата на сигурността.

 

 

 

Според специалисти, пожелали анонимност, Велев не извършва престъпление като показва тези слабости, тъй като става въпрос за общодостъпни ресурси. Това обаче означава, че всеки програмист може да направи скрипт и да събере автоматично тези данни и така да изтегли, напр. цялата база.

 

 

„Гугъл” знае повече за държавата ни, отколкото тя знае за себе си, обобщава друг анализатор. По думите му е очевидно, че ботовете на търсачките по никакъв начин не са били спирани да посещават уж скрити секции, а някои от така „осветените” системи са уязвими от т.нар SQL инжекции в полетата за въвеждане на данни.

 

 

Има и информация от тестове и анализи, която някак е останала достъпна.

 

 

 

„Държавата е пуснала съдържанието си и е дала достъп на „Гугъл“, а оттам – и на целия свят. (…) Данните продължават да изтичат на улицата”, обобщава анализаторът.

 

 

 

Разкритията на Велев бяха разгласени в няколко специализирани „Фейсбук” групи и доведоха до реакция от страна на администраторите на някои от системите, показани от компютърния специалист, но не на всички.

 

 


Снимка: Facebook

 

 

Ироничното е, че сред реагиралите със смесица от изумление и искрена забава потребители е и обвиненият за кибератаката срещу НАП Кристиян Бойков, който очевидно отново е онлайн…

Кадър: България он ер

Петел

 

ОБЩЕСТВО

More in ОБЩЕСТВО

Image_17730602_40_0

Със сълзи и аплодисменти: свалиха Росен Желязков от шефското кресло със 129 гласа

април 25, 2024
тренд-граф

„Тренд“: ГЕРБ води с 10 %. ПП-ДБ пада и е в битка за второто място с ДПС и „Възраждане“

април 24, 2024
IMAGE_17713657_40_0

Унищожителни критики към Елена Йончева заради ДПС: Ударихте дъното! Сънувате евродепутатска заплата и всичките привилегии

април 23, 2024
Доц._Андрей_Чорбанов_6274957821127726242_2408442630338807554_original

Проф. Андрей Чорбанов: Ваксината срещу коклюш не е за възрастни. Крие риск от тежки нежелани реакции

април 23, 2024
плугчиева

Плугчиева подаде оставка като съветник на Главчев: Не е възможно днес да се съвместяват два поста!

април 23, 2024
ангелкова

Познахте ли коя е жената до Живко Коцев? Тя самата не можа да се разпознае

април 23, 2024