«Центр Анализа и расследования кибератак» обнаружил на egov.kz уязвимость - Караван
  • $ 494.63
  • 583.22
-3 °C
Алматы
2026 Год
7 Февраля
  • A
  • A
  • A
  • A
  • A
  • A
«Центр Анализа и расследования кибератак» обнаружил на egov.kz уязвимость

«Центр Анализа и расследования кибератак» обнаружил на egov.kz уязвимость

Есть риск, что до того, как «заплатка» на уязвимость была поставлена, злоумышленники успели организовать утечку персональных данных граждан.

  • 15 Апреля 2016
  • 1502
Фото - Caravan.kz

«Центр Анализа и расследования кибератак» обнаружил на egov.kz уязвимость, пишет Computerworld.kz.

Объединение юридических лиц «Центр Анализа и расследования кибератак» (ОЮЛ «ЦАРКА») образовано в 2015 году. Основным предметом деятельности Центра является содействие уполномоченным органам РК и частным структурам в выявлении и анализе кибер преступлений, развитие института информационной безопасности, а также проведение аудита информационной безопасности.

Как сообщил президент «ЦАРКА» Олжас Сатиев, при запросе той или иной справки на портале электронного правительства, пользователь получает прямую ссылку на документ в формате *.PDF, которая выглядит примерно так: http://egov.kz/shepDownloadPdf?favorId(номер документа)&iin=(номер ИИН)

Ошибка админов, продолжает президент «ЦАРКА», заключается в общей доступности Server-Status, что в свою очередь раскрывает все передаваемые запросы GET. Причем, по прямой ссылке можно было скачать документ без авторизации, а это позволяет злоумышленнику проводить атаку прямым перебором для получения всех выданных документов, или документы конкретного человека по его ИИН.

В итоге, продолжает Олжас Сатиев, все выдаваемые электронным правительством документы, независимо от точки обработки запроса (дома за собственным компьютером, ЦОН, мобильное устройство), были доступны для третьих лиц. По мнению президента «ЦАРКА», используя незначительную ошибку, которую многие ошибочно считают таковой, можно произвести масштабную атаку по краже документов. Все, что для этого требуется – немного свободного времени и простой скрипт для автоматизации процесса.

В «ЦАРКА» написали небольшой счетчик для анализа, который показал, что существовала возможность выкачать более 50 000 документов (или около 10Gb) граждан Республики Казахстан за недельный срок. И это не только безобидные адресные справки граждан, но и различные документы с чувствительной информацией, такие как справки о наличии недвижимого имущества.

Ошибка, описанная в данной статье, была передана в АО «НИТ» и исправлена, соответственно, эксплуатация данной уязвимости уже невозможна. Впрочем, президент «ЦАРКА» считает, что есть риск, что до того, как «заплатка» на уязвимость была поставлена, злоумышленники успели организовать утечку персональных граждан.

В тренде:

Олимпийские Игры 2026

Почему антидопинговые службы не хотят, чтобы прыгуны с трамплина увеличивали половые органы

Пенсия 2026

9 лет трудового стажа пенсионерки восстановили в Павлодаре

Налоговый кодекс РК 2026

Чиновники никак не ограничены в том, как могут тратить бюджетные деньги: как они перегрели экономику?

АЭС

В Казахстане утвердили место для строительства второй АЭС

Алматы

Центр инклюзивного спорта строят в Алматы

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

Президент Турции назвал сумму ущерба, который нанесли стране землетрясения

Бокс

В финал международного турнира в Испании пробились 11 казахстанских боксеров 

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

Полиция Астаны задержала карагандинских домушников

Азербайджан

В Акмолинской области полицейские помогли водителям из Азербайджана

Шымкент

Мать подростка из Шымкента наказали за ДТП на ее авто

Иран

Повышение пошлин для торгующих с Ираном стран утвердил Трамп

Нефть

В чем был смысл атаки украинских дронов на казахстанские танкеры в территориальных водах России

Закон

В Казахстане вступил в силу Закон об искусственном интеллекте

Война

Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане

Туризм

Китайскую с туристку с кровотечением эвакуировали в алматинских горах

Медицина

В Казахстане расширили перечень заболеваний, лечение которых доступно по ОСМС