IT-эксперт Бедеров обнаружил уязвимость на портале «Госуслуги»
Эксперт Игорь Бедеров заявил, что на портале "Госуслуг" существует уязвимость, которая позволяет злоумышленников перенаправлять посетителей на собственные сайты. При этом сайты аферистов могут быть фишинговыми. Речь идет об уязвимости типа скрытого редиректа (covert redirect).
"Пользователь попадает на страницу ввода "капчи" на сайте "Госуслуги". После ее введения пользователь может быть переадресован на любой другой сетевой ресурс, в том числе содержащий вредоносное программное обеспечение", - сообщил Игорь Бедеров.
Он добавил, что пользователи при этом даже не замечают ничего необычного, поскольку в их адресной строке по прежнему сохраняется предыдущий адрес. Такую же технологию раньше использовали российские социальные сети по типу
Читать на mk.ru

