«Центр Анализа и расследования кибератак» обнаружил на egov.kz уязвимость - Караван
  • $ 510.18
  • 601.91
-5 °C
Алматы
2025 Год
23 Декабря
  • A
  • A
  • A
  • A
  • A
  • A
«Центр Анализа и расследования кибератак» обнаружил на egov.kz уязвимость

«Центр Анализа и расследования кибератак» обнаружил на egov.kz уязвимость

Есть риск, что до того, как «заплатка» на уязвимость была поставлена, злоумышленники успели организовать утечку персональных данных граждан.

  • 15 Апреля 2016
  • 1501
Фото - Caravan.kz

«Центр Анализа и расследования кибератак» обнаружил на egov.kz уязвимость, пишет Computerworld.kz.

Объединение юридических лиц «Центр Анализа и расследования кибератак» (ОЮЛ «ЦАРКА») образовано в 2015 году. Основным предметом деятельности Центра является содействие уполномоченным органам РК и частным структурам в выявлении и анализе кибер преступлений, развитие института информационной безопасности, а также проведение аудита информационной безопасности.

Как сообщил президент «ЦАРКА» Олжас Сатиев, при запросе той или иной справки на портале электронного правительства, пользователь получает прямую ссылку на документ в формате *.PDF, которая выглядит примерно так: http://egov.kz/shepDownloadPdf?favorId(номер документа)&iin=(номер ИИН)

Ошибка админов, продолжает президент «ЦАРКА», заключается в общей доступности Server-Status, что в свою очередь раскрывает все передаваемые запросы GET. Причем, по прямой ссылке можно было скачать документ без авторизации, а это позволяет злоумышленнику проводить атаку прямым перебором для получения всех выданных документов, или документы конкретного человека по его ИИН.

В итоге, продолжает Олжас Сатиев, все выдаваемые электронным правительством документы, независимо от точки обработки запроса (дома за собственным компьютером, ЦОН, мобильное устройство), были доступны для третьих лиц. По мнению президента «ЦАРКА», используя незначительную ошибку, которую многие ошибочно считают таковой, можно произвести масштабную атаку по краже документов. Все, что для этого требуется – немного свободного времени и простой скрипт для автоматизации процесса.

В «ЦАРКА» написали небольшой счетчик для анализа, который показал, что существовала возможность выкачать более 50 000 документов (или около 10Gb) граждан Республики Казахстан за недельный срок. И это не только безобидные адресные справки граждан, но и различные документы с чувствительной информацией, такие как справки о наличии недвижимого имущества.

Ошибка, описанная в данной статье, была передана в АО «НИТ» и исправлена, соответственно, эксплуатация данной уязвимости уже невозможна. Впрочем, президент «ЦАРКА» считает, что есть риск, что до того, как «заплатка» на уязвимость была поставлена, злоумышленники успели организовать утечку персональных граждан.

В тренде:

Пенсия 2026

В Минтруда РК рассказали о графике выплаты пенсий в декабре-январе

АЭС

Президент: «Доля возобновляемых источников в общем энергобалансе превысила 7%»

Налоговый кодекс РК 2026

Минэкономики сообщило, когда и на сколько повысятся цены в Казахстане в 2026 году

Алматы

Часть мотивационной системы: алматинские борцы получили приятный бонус

МРП 2026

Минфин признал кризис и рассказал об этом в законе о бюджете РК

Землетрясение

Землетрясение произошло в Каспийском море

Бокс

В каком случае Жанибек Алимханулы перестанет быть чемпионом мира

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

В Астане служебная собака помогла пресечь перевозку наркотиков

Азербайджан

Президент Казахстана принял участие в VII Консультативной встрече глав государств Центральной Азии

Шымкент

Прогноз погоды в Астане, Алматы и Шымкенте на 21-23 декабря

Иран

Президенты осмотрели выставку найденных в архивах Ирана древних рукописей, содержащих сведения по истории Казахстана

Нефть

Нефтяников держат в страхе криминальные силы: Килыбай прокомментировал слухи

Закон

Глава государства подписал поправки по вопросам административной юстиции

Война

Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане

Туризм

Казахстан вошёл в топ-25 лучших туристских направлений мира по версии Bloomberg

Медицина

«Результат анализа - 70 процентов диагноза»: Ерлан Сулейменов о современной диагностике в Казахстане

Перейти к новостям спорта