Інтернет-партія України назвала ТОП-10 найбільш незахищених державних сайтів
Інтернет-партія України назвала ТОП-10 найбільш незахищених державних сайтів
У рамках програми «Безпечний інтернет» партія періодично проводить перевірки різноманітних сайтів, відзначається в повідомленні Інтернет-партії України. Цього разу штатні хакери партії перевірили більше п’ятдесяти урядових сайтів: зокрема, сайт президента України, Служби безпеки, Нацбанку, Верховно Ради, Кабміну, а також сайти міністерств і судів, повідомив лідер партії Дмитро Голубов.
За даними Інтернет-партії України, ТОП-10 сайтів, котрі містять вразливості XSS і SQL-Injection, має наступний вигляд: портали Академії фінансового управління Мінфінансів України, Міністерства охорони здоров’я України, Центру прийому і обробки спеціальної інформації та контролю навігаційного поля, Академії сухопутних військ, Інформаційно-обчислювального центру південної залізниці, Державної служба України з питань захисту персональних даних, Служби автомобільних доріг у Київській області, Департаменту культури і туризму, а також сайти Веб-Виборів-2012 і Київської міської ради.
Використовуючи ці вразливості, пояснюють в Інтернет-партії України, зловмисники можуть як мінімум отримати доступ до панелі адміністратора порталу, а в окремих випадках – отримати права адміністратора всього сервера. Власникам всіх перерахованих сайтів, підкреслюється у повідомленні партії, було надіслано листи з описом проблеми і методів її вирішення.
Десятка найбільш захищених урядових порталів, за версією Інтернет-партії України, така: сайти СБУ, Верховної Ради, Офіційний сайт президента України, Урядовий портал, офіційні сайти Служби зовнішньої розвідки України, Нацбанку України, портали видання «Урядовий кур’єр», Аграрної біржі України, Міністерства доходів і зборів України і Державної служби статистики України.