ms.detector.media
02.07.2013 00:00
Інтернет-партія України назвала ТОП-10 найбільш незахищених державних сайтів
Штатні хакери Інтернет-партії України перевірили більше 50 ключових сайтів зони gov.ua, на основі чого було складено ТОП-10 найбільш незахищених державних сайтів. Про це повідомляється в прес-релізі партії.

У рамках програми «Безпечний інтернет» партія періодично проводить перевірки різноманітних сайтів, відзначається в повідомленні Інтернет-партії України. Цього разу штатні хакери партії перевірили більше п’ятдесяти урядових сайтів: зокрема, сайт президента України, Служби безпеки, Нацбанку, Верховно Ради, Кабміну, а також сайти міністерств і судів, повідомив лідер партії Дмитро Голубов.

За даними Інтернет-партії України, ТОП-10 сайтів, котрі містять вразливості XSS і SQL-Injection, має наступний вигляд: портали Академії фінансового управління Мінфінансів України, Міністерства охорони здоров’я України, Центру прийому і обробки спеціальної інформації та контролю навігаційного поля, Академії сухопутних військ, Інформаційно-обчислювального центру південної залізниці, Державної служба України з питань захисту персональних даних, Служби автомобільних доріг у Київській області, Департаменту культури і туризму, а також сайти Веб-Виборів-2012 і Київської міської ради.

Використовуючи ці вразливості, пояснюють в Інтернет-партії України, зловмисники можуть як мінімум отримати доступ до панелі адміністратора порталу, а в окремих випадках – отримати права адміністратора всього сервера. Власникам всіх перерахованих сайтів, підкреслюється у повідомленні партії, було надіслано листи з описом проблеми і методів її вирішення.

Десятка найбільш захищених урядових порталів, за версією Інтернет-партії України, така: сайти СБУ, Верховної Ради, Офіційний сайт президента України, Урядовий портал, офіційні сайти Служби зовнішньої розвідки України, Нацбанку України, портали видання «Урядовий кур’єр», Аграрної біржі України, Міністерства доходів і зборів України і Державної служби статистики України.

ms.detector.media