„Се решив да ги проверам нашите македонски владини сајтови колку се безбедни и ранливи, па бидејки веќе подолго време никој ништо не превзема околу безбедноста на овие исклучиво важни сајтови решив да ги постирам, па можеби ќе ја поттикнам свеста кај администраторите.“ пишува darknessn1k0!a од Zero-One блогот за истражување на информатичка безбедност.
Сајтовите се пробиени со XSS (cross-site scripting) напад. Една од употребите на XSS нападот е да овозможи фишинг измами, односно да се украде корисничкото име или лозинката. Иако XSS нападот не е најсериознaта опасност, сепак ако еден сајт не е закрпен против ваков напад, тогаш да очекуваме дека се ранливи на посложените и посериозни техники?
Инаку, веќе некое време се чека креирање на CERT безбедносни тимови кои ќе се грижат за .gov.mk сајтовите. Таквите тимови се потребни бидејќи како што Македонија се движи кон е-Влада и користење на овие сервиси, истите ќе станат се почеста мета.
Еве ја листата на интересните .gov.mk сајтови постирана од Zero-One блогот:
- Mvr.gov.mk http://i51.tinypic.com/rjdzpv.png
- Economy.gov.mk http://i54.tinypic.com/2z65w7p.png
- Moepp.gov.mk http://i53.tinypic.com/2jcgh91.png
- http://www.sep.gov.mk/Default.aspx?ContentID=8′
- Finance.gov.mk http://i52.tinypic.com/9vgod0.png
- Mtc.gov.mk http://i52.tinypic.com/2j4cy11.png
- Ads.gov.mk http://i54.tinypic.com/vdem8k.png
- Customs.gov.mk http://i26.tinypic.com/2ic622x.png
- http://www.ohrid.gov.mk/index.asp?NovostiId=-63′
- Mtsp.gov.mk http://i52.tinypic.com/micg2q.png
- Avrm.gov.mk http://i53.tinypic.com/rk9fdh.png
Коментари
36 коментари
Коментарите се затворени.