Новости России

Пользователи сайта госуслуг могут массово пострадать от мошенников

В защите популярного портала оказалась внушительная «дыра».

Служба новостей ForPost

Пользователи «Единого портала государственных и муниципальных услуг» (сайт госуслуг) могут массово пострадать от хакеров и мошенников из-за уязвимости, которая была обнаружена на сайте, сообщил корреспонденту ForPost специалист по кибербезопасности, программист Сергей Вакулин.

Напомним, дистанционное электронное голосование (ДЭГ) на выборах 19 сентября пройдёт в семи регионах. Всем онлайн-избирателям для участия в электронном голосовании также необходимо иметь подтверждённую учётную запись на госуслугах, а кроме того — регистрацию по месту жительства на территории одного из регионов, отобранных ЦИК для участия в ДЭГ.

Избиратель подаёт одно заявление для участия во всех выборах, на которые он имеет право. В нём указываются фамилия, имя, отчество, дата рождения, адрес места жительства (в соответствии с паспортом), серия и номер самого паспорта, номер мобильного телефона (при наличии), дата и время подачи заявления.

В ЦИК заверили: все персональные данные надёжно защищены, сообщает «Парламентская газета».

Однако, как оказалось, в защите портала госуслуг оказалась дыра.

«На сайте госуслуг была найдена самая распространённая уязвимость, которая известна абсолютно всем. Речь идёт о внедрении вредоносного кода в тело страницы. Он позволяет совершать определённые действия без ведома пользователя за счёт того, что отправляется запрос в браузер, который его обрабатывает», — пояснил Вакулин.

Читайте по теме: Не дом и не улица: из паспортов россиян исчезнут штампы о прописке

Опасность этой уязвимости заключается в том, что злоумышленник может перехватить куки (cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя).

Если хакер завладеет этими cookie, он может получить доступ к персональным данным пользователя сайта госуслуги: куки созданы для того, чтобы пользователь не вводил регулярно пароль.

«Если злоумышленники захватили cookie, а пользователь сайта госуслуг не сменил пароль или не вышел из личного кабинета, то у них есть шанс завладеть персональными данными пользователя сайта, не зная логина и пароля. От имени пользователя они могут совершать различные операции. На Госуслугах эта уязвимость есть», — уточнил специалист по кибербезопасности.

В конце июля РБК сообщил о том, что преступники начали получать доступ к личным кабинетам на госуслугах, менять там номера и адреса электронной почты и брать от имени зарегистрированных граждан кредиты. Эксперты предупреждают: единственная защита — это бдительность.

Читайте также: Порносайты в России хотят легализовать через госуслуги

Роберт Вочовский

2020
Поделитесь:
Оцените статью:
0
Еще нет голосов
Обсуждение (16)
Максим Правдоруб
405
Максим Правдоруб

Достаточно просто разлогинится после того как закончил все дела.

Врать хватит
1044
Врать хватит

Добро пожаловать в эпоху цифровизации цифроза (

(преступники начали получать доступ к личным кабинетам на госуслугах, менять там номера и адреса электронной почты и брать от имени зарегистрированных граждан кредиты.)

to Максим Правдоруб:  Конечно, они все разлогиниться забыли ) "В Департаменте информационных технологий Москвы произошла массовая утечка персональных данных переболевших ковидом жителей столицы. В открытом доступе оказалась информация, содержащая персональные данные примерно 300 тысяч человек." https://tsargrad.tv/articles/300-tysjach-zhertv-utechka-iz-moskovskoj-mjerii-vskrala-pravdu-o-cifrovizacii_305745

Достаточно просто разлогинится после того как закончил все дела.

 

Квинто
1709
Квинто

Это дело правоохранителей.

Nik Nik
1389
Nik Nik

В конце июля РБК сообщил о том, что преступники начали получать доступ к личным кабинетам на госуслугах, менять там номера и адреса электронной почты и брать от имени зарегистрированных граждан кредиты. Эксперты предупреждают: единственная защита — это бдительность.

  Кто-нибудь может объяснить как можно и нужно проявить бдительность, если преступники после доступа к личному кабинету гражданина  России набрали кредитов в различных финансовых организациях, о существовании которых потерпевший не знает?

streletz
220
streletz

Только вчера пришлось разбираться с ситуацией в МФЦ, т.к. произошло "удвоение" учетной записи и доступа к личному кабинету не было. И с подобной проблемой подходили люди, фактически, каждый второй. Чой-то "гниловаты" Госуслуги. Жду дальнейших сюрпризов((((

Аэлита
4243
Аэлита

Сайтом вообще не возможно пользоваться.  Для того, чтоб найти какую-то страничку, приходиться перелопатить кучу закладок. На вопросы  в чате отвечают через несколько часов. К врачу записаться получилось только 1 раз, несколько месяцев назад. Больше записи нет. 

Загранпаспорт тоже нет возможность получить, страничка с выбором места получения зависает совсем. Да и записаться на прием для получения тоже нет возможности... 

 

Александр Коломинов
1604
Александр Коломинов

В США в прошлом веке был такой случай. разработчик банковской компьютерной системы сделал программу так, что с каждой операции на его счет перечислялся 1 цент...smile  Спалился случайно. Дали много.

val.prasolov
8444
val.prasolov

Напомним, дистанционное электронное голосование (ДЭГ) на выборах 19 сентября пройдёт в семи регионах

 

Не буду участвовать в таком голосовании пока мне ответят на два вопроса:

1. Как независимые наблюдатели смогут проверить, что электронное голосование проведено без нарушений?

(как можно подкрутить результаты, или выдать другие результаты в программах знаю не по наслышке.)

2. Если докажут, что по первому вопросу нет нарушений, тогда пусть рассказывают

как при электронном голосовании и возможности его контроля независимыми наблюдателями сохраняется принцип тайного голосования?

Zemfira
388
Zemfira

 

Только вчера пришлось разбираться с ситуацией в МФЦ, т.к. произошло "удвоение" учетной записи и доступа к личному кабинету не было. И с подобной проблемой подходили люди, фактически, каждый второй. Чой-то "гниловаты" Госуслуги. Жду дальнейших сюрпризов((((

 Такая же ситуация. В МФЦ потратили 1.5 часа с сотрудником, который ничем помочь не смог! Две учётных записи образовались волшебным образом. А началось всё с попытки получить сертификат о вакцинации. Увы...

Проблема не решается.

Максим Правдоруб
405
Максим Правдоруб

Добро пожаловать в эпоху цифровизации цифроза

По факту изложенному в статье именно так. Достаточно просто разлогинится. Нафига минусовать если не знаешь как это работает вообще?  Описан широко известный эксплоит, использующий сохраненные куки  в которых сохраняется сессия авторизации. Если разлогинится - этой куки не будет и воровать будет не чего.   Другое дело что тут к разработчикам вопрос - нафига так было делать. Исправить кстати тоже легко, но думается мне что когда  это лепили - думали как сделать доступ проще для пролетариата.

streletz
220
streletz

to Zemfira:  Моя история. В окошке №19 девушка справилась. Но для получения сертификата о вакцинации надо идти к заведующей поликлиники, чтобы она еще раз отправила сведения о вакцинации на Госуслуги. Пока буду ходить с работы выгонят

Oberon
6850
Oberon

 

Только вчера пришлось разбираться с ситуацией в МФЦ, т.к. произошло "удвоение" учетной записи и доступа к личному кабинету не было. И с подобной проблемой подходили люди, фактически, каждый второй. Чой-то "гниловаты" Госуслуги. Жду дальнейших сюрпризов((((

 да норм всё будет. как трёхдневка в сентябре закончится - так и алга! ))))

 

Nik Nik
1389
Nik Nik

to Zemfira (Севастополь):

Только вчера пришлось разбираться с ситуацией в МФЦ, т.к. произошло "удвоение" учетной записи и доступа к личному кабинету не было. И с подобной проблемой подходили люди, фактически, каждый второй. Чой-то "гниловаты" Госуслуги. Жду дальнейших сюрпризов((((

 Такая же ситуация. В МФЦ потратили 1.5 часа с сотрудником, который ничем помочь не смог! Две учётных записи образовались волшебным образом. А началось всё с попытки получить сертификат о вакцинации. Увы...

 У меня была другая ситуация.  МТС отказало мне в восстановлении номера моего заблокированного телефона, поэтому я вынужден был покупать новый номер. Обратился в МФЦ за помощью изменить в моём личном кабинете на сайте госуслуг номер моего телефона. Два сотрудника МФЦ больше часа пытались изменить номер телефона на новый и не смогли. Направили меня в центральный офис госуслуг, который сейчас находится по адресу ул. Одесская 27. Там тоже сразу не получилось,  и сотрудник дал свой номер телефона и сказал, что будем по удалёнке изменять номер телефона в моём личном кабинете. В конце рабочего дня он перезвонил мне, и мы по удалёнке в течение получаса смогли изменить номер телефона. Цифровизация в действии!

Врать хватит
1044
Врать хватит

to Максим Правдоруб:  А "по жизни" совсем не так. Любые данные, попавшие в сеть на любые сайты, перестают быть "личными" и "персональными", и доступны неопределенному кругу лиц. В том числе и мошенникам (

 По факту изложенному в статье именно так

Николай Орлов
3386
Николай Орлов

to val.prasolov:  

Поэтому на выборы нужно именно идти всем в воскресенье во второй половине дня. Чтобы шансов для фальсификаций было немного. А если кто-то обнаружит, что за него уже "проголосовали", обращаться к наблюдателям от оппозиционных партий и писать письмо в прокуратуру.  

мерцание
5113
мерцание

Мыши плакали,кололись,плевались,но продолжали есть кактус.

Главное за день

Почему электросети российских городов работают на пределе: опыт Севастополя

Две крупные аварии подряд напомнили о слабых местах всей электросети региона.
13/03/2026 19:01
1464

США на 30 дней отменили санкции на покупку российской нефти

Белый дом пытается справиться с эффектами развязанной войны.
13/03/2026 10:46
257

Крым и Севастополь пережили массированную БПЛА-атаку

Над полуостровом уничтожили 80 украинских БПЛА.
13/03/2026 09:32
3630

Самая продолжительная атака за последние месяцы: над Севастополем сбили 53 беспилотника

По предварительной информации, пострадавших среди горожан нет.
13/03/2026 09:00
4720

Как строительство всероссийского курорта может изменить значение памятника Евпаторийскому десанту

Крымчане просят не низводить место героического подвига до зоны отдыха и променада.
12/03/2026 18:26
12670

В Крыму стройка развернулась рядом с дореволюционным храмом — есть ли повод для беспокойства?

Бдительность местных жителей дала результат: перспективу такого соседства оценят специалисты.
12/03/2026 15:28
3254
Туризм

В Крыму набирает популярность отдых, на котором наконец-то можно выспаться

Гостям предлагают сон в бассейне и в можжевельниках, поздний завтрак и роскошную тишину в номерах.
13/03/2026 18:28
15200

Отельеры Севастополя просят равноправия с туристами

Новые правила бронирования грозят отельерам убытками.
13/03/2026 12:08
1160

Развожаев рассказал о новых отелях и планах удержать туристов в Севастополе

Губернатор признал, что Севастополь теряет деньги из-за однодневных туристов.
12/03/2026 10:02
2965

Карадагский заповедник приглашает отпраздновать годовщину Русской весны заранее

В честь памятной даты готовятся снизить цены и организовать различные мероприятия.
11/03/2026 18:30
1186

Купальники, мусор и скандалы: зачем Крыму кодекс туриста

Что смущает в поведении приезжих и достаточно ли новых правил, чтобы отдыхающие вели себя приличнее?
10/03/2026 19:28
1501

Москву и Крым свяжут новые автобусы через исторические территории

Способов добраться до столицы страны станет больше.
09/03/2026 15:30
64113