Исходный код Госуслуг утёк в сеть

Страницы: 1 2  ... 14  ОТВЕТИТЬ НОВАЯ ТЕМА
АдыгеецВаня 27 дек 2021 в 15:07
Балагур  •  На сайте 10 лет
Сообщений: 900
651
Прокремлёвские деятели оставили каталоги .git на поддоменах *.mos.ru в открытом доступе и хакер Владислав Хорохорин успешно всё оттуда выкачал. Архив с исходниками весит 7 гигов — там сами госуслуги и сертификаты ЕСИА.

Безопасного кода не существует, а имея на руках исходники — гораздо проще искать уязвимости. С сертификатами ЕСИА злоумышленники смогут похитить данные россиян с помощью фишинга. Неизвестно, отозвали ли и заменили ли сертификаты на данный момент.

Администрацию Госуслуг предупреждали об уязвимости и раскрыли все её детали, но ответа не последовало.
bravo.gif

Исходный код Госуслуг утёк в сеть
Yap 11.05.2026 - 06:08
Продам слона  •  На сайте 21 год
cool.gif

Исходный код Госуслуг утёк в сеть
Все комментарии:
case69rus 27 дек 2021 в 15:10
кнопкодав  •  На сайте 16 лет
27
что-то я не понял. а на верхней фотке разве не ответ?
Фафнир 27 дек 2021 в 15:13
травлю хомяков  •  На сайте 13 лет
572
и эти люди хотят электронные паспорта вводит gigi.gif
geckelberry 27 дек 2021 в 15:13
Ярила  •  На сайте 4 года
132
Мну интересно а были бы "госуслуги" в курсе утечки, если бы им не сказали?
shpulya 27 дек 2021 в 15:14
Ярила  •  На сайте 13 лет
242
Та пусть всем кукоды сделает, развсё так случилось...
Commandatore 27 дек 2021 в 15:17
Ярила  •  На сайте 5 лет
34
Цитата (АдыгеецВаня @ 27.12.2021 - 16:08)
cool.gif

Ссылку-то дай на анонфайл? Картинку я и сам нарисовать могу... cool.gif
ЗЫ. Можешь не давать. Уже нашёл. Качаю... cool.gif

Исходный код Госуслуг утёк в сеть

Это сообщение отредактировал Commandatore - 27 дек 2021 в 15:20
av74 27 дек 2021 в 15:17
Ярила  •  На сайте 11 лет
327
Где ж он был когда выборы были, заебашил бы против едросов голосов и посмотрели бы как Эллочка вертелась бы как уж на сковородке.
BroDyga 27 дек 2021 в 15:19
Балагур  •  На сайте 4 года
151
Ради хохмы.
Неизвестные хакеры тырят секретную инфу, пишут письмо, что готовы её отдать обратно за вознаграждение.
В ответ получают именное письмо с просьбой отдать обратно всё бесплатно.
AseRTin 27 дек 2021 в 15:30
Весельчак  •  На сайте 17 лет
8
Это фиаско #рукалицо

Размещено через приложение ЯПлакалъ
Commandatore 27 дек 2021 в 15:34
Ярила  •  На сайте 5 лет
52
Кстати, спасибо тебе, бро! Благодаря этому топику, помимо исходников госуслуг нашёл очень интересный сайт и ТГ-канал. Зеленю за всё!
FreeS777 27 дек 2021 в 15:36
Злобный атеист  •  На сайте 17 лет
16
Цитата (Commandatore @ 27.12.2021 - 15:17)
Цитата (АдыгеецВаня @ 27.12.2021 - 16:08)
cool.gif

Ссылку-то дай на анонфайл? Картинку я и сам нарисовать могу... cool.gif
ЗЫ. Можешь не давать. Уже нашёл. Качаю... cool.gif

Тоже нашел)) rulez.gif
Нас теперь всех посодють? cool.gif
alexavg 27 дек 2021 в 15:37
Ярила  •  На сайте 4 года
4
А, что...


Исходный код Госуслуг утёк в сеть
Commandatore 27 дек 2021 в 15:39
Ярила  •  На сайте 5 лет
39
Цитата (FreeS777 @ 27.12.2021 - 16:36)
Цитата (Commandatore @ 27.12.2021 - 15:17)
Цитата (АдыгеецВаня @ 27.12.2021 - 16:08)
cool.gif

Ссылку-то дай на анонфайл? Картинку я и сам нарисовать могу...
ЗЫ. Можешь не давать. Уже нашёл. Качаю...

Тоже нашел)) rulez.gif
Нас теперь всех посодють? cool.gif

Наверное. Хотя я вроде за VPN, но это не защита.
ЗЫ. Тащ майор, я же чисто из теоретического интереса, я айтишник, мне можно... cry.gif
Можно не надо меня на швабру, а?

Это сообщение отредактировал Commandatore - 27 дек 2021 в 15:41
bombzinski 27 дек 2021 в 15:40
Весельчак  •  На сайте 8 лет
53
Только бумажный паспорт и бумажные деньги

Размещено через приложение ЯПлакалъ
mamontold 27 дек 2021 в 15:40
Пофигист  •  На сайте 10 лет
4
блоекд

Исходный код Госуслуг утёк в сеть
alexnnik78 27 дек 2021 в 15:41
Юморист  •  На сайте 4 года
31
И они хотят ввести электронные паспорта)))

Это сообщение отредактировал alexnnik78 - 27 дек 2021 в 16:27
Commandatore 27 дек 2021 в 15:42
Ярила  •  На сайте 5 лет
65
Цитата (mamontold @ 27.12.2021 - 16:40)
блоекд

Если у тебя выскакивает такая картинка где угодно, извини, бро, ты полностью соотвестствуешь своему нику mamontold... cool.gif

Это сообщение отредактировал Commandatore - 27 дек 2021 в 15:42
microlab777 27 дек 2021 в 15:43
хороший  •  На сайте 9 лет
1
так че, пароли надо менять? или как?
geckelberry 27 дек 2021 в 15:43
Ярила  •  На сайте 4 года
4
Цитата (mamontold @ 27.12.2021 - 15:40)
блоекд

это обходится элементарно. Browsec тебе в помощь. cool.gif
Darthlexx 27 дек 2021 в 15:44
Генсек  •  На сайте 14 лет
59
Цитата (shpulya @ 27.12.2021 - 15:14)
Та пусть всем кукоды сделает, развсё так случилось...

не сделает, а обнулит, чтобы даже самые упоротые поняли, какой это пиздец эти коды
ImRussion 27 дек 2021 в 15:44
Приколист  •  На сайте 5 лет
44
Что такое ГОСУСЛУГИ.РУ ?

Госуслуги – Интернет портал государственных и муниципальных услуг Российской Федерации (Единый портал госуслуг, ЕПГУ, кратко — Госуслуги) — справочно-информационный интернет-сайт.

Обеспечивает доступ физических и юридических лиц к сведениям о государственных и муниципальных услугах в Российской Федерации — России.

В юридическом поле, представлены как Общество с ограниченной ответственностью «Госуслуги.ру».

А теперь внимание, следите за рукой…фокус-покус! 👋😘

👉 Организация ликвидирована: 25 марта 2016 г. 👈

Скорее всего — это имеет место быть, но информацию полностью пока проверить непредставляется возможным.
Кто знает как узнать, поделитесь.


Размещено через приложение ЯПлакалъ
Treker80 27 дек 2021 в 15:44
Ярила  •  На сайте 9 лет
49
Владислав красаучег! И вообще вся надежда на хакеров и программеров, которые могут ушатать эту говно цифровую систему и ее жирных тупых котов. А иначе ребята они и вас прижмут

Это сообщение отредактировал Treker80 - 27 дек 2021 в 16:02
Mumitrol 27 дек 2021 в 15:44
Ярила  •  На сайте 8 лет
113
Госуслуги-сайт-дурняк. Во всяком случае что касается их политики безопасности....
Например. Если клиент долго не пользовался сайтом этим, заменил в это время номер телефона и потерял доступ к своей почте, указанных на сайте и захотел заменить их на актуальные-ничего не выйдет. Вводишь новый телефон. Сайт тупо отправляет СМС на новый номер иии (барабанные палочки) НА СТАРЫЙ!!!!! Который хрен знает кому уже принадлежит. Или на старую почту отправляет код.....И требует при замене их ввести.. А как ты можешь это сделать, если доступа к ним у тебя давно нет.. А номер уже у хер знает кого? И это вместо того, чтобы сопоставить владельца вводимого номера и владельца аккаунта!!!!! Ну не идиоты?
Разумеется ни код из СМС ини номер из недоступной почты ты ввести не можешь...Тогда сайт отправляет тебя, например, в сбербанк, если у тебя там есть счёт и привязан твой номер и пишет что-то вроде "там тебе его заново авторизуют"
Идёшь в сбербанк. иииии Хуй вам! Новые-то они аки на госуслугах регистрируют, а вот новые телефоны на старых аккаунтах-такой возможности нет.... Нахера эти госуслуги тебя вообще в сбер отправляют тогда?
В вопросе подтверждения номера они хотят быть святее Гугла и сайта ФНС России. Но при этом позволяют кому попало заполучить исходный код программы со всеми сертификатам и делают при этом ещё умные морды! Имеется ли исходный код программы,например, в ЦРУ -это вопрос, походу, риторический...
ЦРУшники наверно ржут с разработчиков этой чудо -системы. gigi.gif Сам связан с разработкой программного обеспечения для оборудования (не программист если что, скорее постановщик задач, техзадания подробные что и как должна делать прога составляю, фактически блок-схемы программ) предполагаю, что это может происходить только в одном случае. Если на одного реально хорошего кодера там сидит 3 десятка яж программистов-пристроенных туда начальством своих родственников и родственников друзей. А также на одного этого кодера сидит десяток "очень умных" руководителей, которые дают ему взаимоисключающие команды (кто в лес, кто по дрова). В итоге выходит то, что мы видим....
Ну не идиоты?

Это сообщение отредактировал Mumitrol - 27 дек 2021 в 16:36
geckelberry 27 дек 2021 в 15:45
Ярила  •  На сайте 4 года
28
Цитата (microlab777 @ 27.12.2021 - 15:43)
так че, пароли надо менять? или как?

Пофиг. Хочешь - поменяй. В дырявой системе тебе это ничего не даст.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 55 498
0 Пользователей:
Страницы: 1 2  ... 14  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх