Діряві сайти ЦВК і Прозорро наскільки це небезпечно?

Ситуація з сайтом Центральної виборчої комісії (ЦВК) отримала резонанс в ЗМІ після того, як хакери волонтери з організації «Кіберальянс», з метою знаходження вразливих місць на державних сайтах, зламали його. Злом проходив по міжсайтовому скриптінгу типу XSS, а сам факт злому хакери розмістили на своїй сторінці в Facebook.

У Центрвиборчкомі прокоментували ситуацію, так чиновник Держреєстру Олександр Стельмах визнав існуючу вразливість, однак вказав, що сенсу в такому зломі немає, адже реєстр виборців знаходиться під захистом, і до нього немає можливості доступу через мережу інтернет. На доказ він сам зламав сайт Прозорро за такою ж технологією.

Це послужило поштовхом до обговорення ситуації замість того, щоб заспокоїти всіх. Цей стан справ змушені були прокоментувати і в Прозорро. Так, прес-секретар ProZorro Анна Базима висловила таку думку: «Міжсайтовий скриптинг дійсно потенційно небезпечний, але тільки при наявності функції «персональний кабінет» і необхідності авторизації користувачів. У нас цього немає». Однак в Прозорро пообіцяли все ж виправити ситуацію і усунути дірку до кінця місяця.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *