Главное
Истории
«Я научилась просто, мудро жить»: 60 лет со дня смерти Анны Ахматовой

«Я научилась просто, мудро жить»: 60 лет со дня смерти Анны Ахматовой

Школа зовет: почему мы ходим на «встречи выпускников»

Школа зовет: почему мы ходим на «встречи выпускников»

Карусель воспоминаний: взрослая и детская версия себя

Карусель воспоминаний: взрослая и детская версия себя

Режиссер, который не врал: чем запомнился Алексей Балабанов

Режиссер, который не врал: чем запомнился Алексей Балабанов

Секрет успеха. Анна Музыченко

Секрет успеха. Анна Музыченко

Замерзала в снегу: как собака Додобоня оказалась в центре скандала

Замерзала в снегу: как собака Додобоня оказалась в центре скандала

Королева льда: Этери Тутберидзе отмечает день рождения // Вечерняя Москва

Королева льда: Этери Тутберидзе отмечает день рождения // Вечерняя Москва

Обезьянка с плюшевой игрушкой: грустная история макаки Панча // Вечерняя Москва

Обезьянка с плюшевой игрушкой: грустная история макаки Панча // Вечерняя Москва

23 февраля: праздник мужества и чести // Вечерняя Москва

23 февраля: праздник мужества и чести // Вечерняя Москва

Москва-80: Олимпиада, которую помнят сердцем // Вечерняя Москва

Москва-80: Олимпиада, которую помнят сердцем // Вечерняя Москва

Юрист Адамс рассказал о рисках утечки данных россиян с «Госуслуг»

Общество
Юрист Адамс рассказал о рисках утечки данных россиян с «Госуслуг»
Фото: Shutterstock

Портал «Госуслуги» — важный сервис для россиян, но, как и любая цифровая платформа, он имеет уязвимости, угрожающие безопасности персональных данных, сообщил юрист Давид Адамс. По его словам, проблемы связаны не с поведением пользователей, а с архитектурой системы.

Например, есть ошибки при проверке перенаправлений, позволяющие создать ссылки, которые выглядят как обычные, но переводят на чужие сайты, что может привести к утечке данных или обману. Также на поддоменах иногда оставались открытые файлы, доступ к которым можно было получить, угадав или перебрав идентификатор. Такие уязвимости закрывают, но их наличие говорит о реальности риска.

— Кроме того, утечки иногда происходят на уровне исходного кода. В открытом доступе оказывались репозитории с настройками и ключами, пусть и тестовыми. Даже такие материалы позволяют изучить внутреннюю логику работы системы и искать слабые места. Для крупных сервисов это серьезный сигнал, потому что знание архитектуры всегда облегчает работу злоумышленнику, — объяснил Адамс.

Также бывали сбои в интерфейсах и модулях авторизации, позволяющие получить доступ к данным при перегрузке сервера или неправильных настройках.

Несмотря на малое число уязвимостей, важно соблюдать меры безопасности: использовать только официальное приложение или сайт, выходить из лишних сессий, обновлять пароли и подключать дополнительные способы подтверждения входа. Эти простые шаги помогают снизить риск и защитить персональные данные, сообщает Общественная Служба Новостей.

В пресс-службе МВД РФ рассказали, что для того, чтобы защитить свой аккаунт на госуслугах, стоит удалять СМС-сообщения с незнакомых номеров и не обращаться за помощью к третьим лицам при подаче заявлений через личный кабинет.

vm.ru

Установите vm.ru

Установите это приложение на домашний экран для быстрого и удобного доступа, когда вы в пути.

  • 1) Нажмите на иконку поделиться Поделиться
  • 2) Нажмите “На экран «Домой»”

vm.ru

Установите vm.ru

Установите это приложение на домашний экран для быстрого и удобного доступа, когда вы в пути.