Лениградская Правда
7 DECEMBER 2025, SUNDAY
    ТЕМЫ ДНЯ          НОВОСТИ          ДАЙДЖЕСТ          ИХ НРАВЫ          КТО ЕСТЬ КТО          БУДНИ СЕВЕРО-ЗАПАДА          РЕДАКЦИЯ     
Доступ к архиву электронной почты ФСО мог получить любой желающий
24.08.2010 18:48
Вчера на российских интернет-форумах появилась информация о взломе электронной почты ФСО, сообщили "Ведомости". Была предпринята атака на почтовый сервер одного из подразделений службы, подтвердил официальный представитель ФСО, но никакой важной информации, относящейся к органам государственной власти, на этом сервере не было. Сейчас идет выяснение обстоятельств взлома, проверена безопасность всех существенных почтовых серверов, говорит он.

В течение нескольких часов любой пользователь интернета мог, перейдя по ссылке на сайт и введя простые имя пользователя и пароль, получить доступ к веб-интерфейсу программы «Дозор», предназначенной для мониторинга почтового трафика, проверки пересылаемых сообщений на предмет нарушения политики пользования почтой, а также для ведения и управления архивом электронной почты. IP-адрес сайта зарезервирован за правительственным сегментом интернета — сетью RSNet, которую курирует ФСО. Информация о дыре в системе безопасности сайта появилась у специалистов весной, знает менеджер одной из компаний, занимающихся интернет-безопасностью, сейчас она просто выплыла наружу.

Безымянные хакеры рекламировали дыру как доступ к архиву электронной почты системы оперативно-розыскных мероприятий (СОРМ) — программно-технического комплекса, позволяющего получать доступ к телефонным переговорам российских граждан, а также обмену sms и электронными сообщениями. Это, конечно, не СОРМ, система мониторит внутреннюю почту, говорит Александр Матросов, руководитель Центра вирусных исследований и аналитики российского представительства компании ESET, тем не менее это очень серьезный прокол.

По словам Матросова, вина лежит как на разработчиках, не закрывших по умолчанию доступ к системе извне, так и на администраторах, не сменивших настройки по умолчанию, в том числе пароли. Для вскрытия сервера путем подбора имени пользователя и пароля требуется много времени, говорит аналитик «Лаборатории Касперского» Иван Татаринов, скорее всего, злоумышленники взломали сервис, используя уязвимость системы «Дозор-джет», и создали нового пользователя с простым именем и паролем.

Насколько объемна и важна информация, к которой получили доступ злоумышленники, Матросов оценить затруднился. Если администраторы ресурса прибегли к элементарным способам защиты информации, таким как архивирование и шифрование, то до самих данных взломщики не добрались, надеется Татаринов.

Установленная на взломанном сайте система «Дозор» — разработка компании «Инфосистемы джет». Вчера ее представитель отказался от комментариев.

МАТЕРИАЛЫ ПО ТЕМЕ:

Ещё одной - после Охты и Муринского ручья - потенциальной локацией экологической катастрофы может стать акватория Невы вблизи Финского залива. Речь идёт о затонувшем, "прилёгшем на бок" у Балтийского завода буксире "Капитан Ушаков". После летнего инцидента его должны были поднять к 20 ноября, но этого не случилось."Капитан Ушаков" ходит не на вёслах, двигают его дизель-генераторы, а объём цистерн для дизельного топлива на корабле (из технических характеристик проекта 23470) - солидные 316 кубометров. Сколько сейчас "в баках" корабля топлива - неизвестно. Равно как и о перспективах сохранения герметичности в подобном положении "Капитана Ушакова". В случае утечки топлива распространение загрязнения может быть неконтролируемым: как на набережные Невы в районе Васильевского острова и Английской набережной / Адмиралтейских верфей, так и на территории Невской губы.

Логин
Пароль

Архив Ленправды
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
05 12
2001
10
2000
10
1999
04
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997
1996
1995
1994
1993
10 11
    ТЕМЫ ДНЯ          НОВОСТИ          ДАЙДЖЕСТ          ИХ НРАВЫ          КТО ЕСТЬ КТО          БУДНИ СЕВЕРО-ЗАПАДА          РЕДАКЦИЯ     
© 2001-2025, Ленправда
info@lenpravda.ru