Лента ИТ-источников 7258

Авторизовываться в Национальной электронной библиотеке небезопасно, уверяет D-Russia.ru

Разработка и поставка систем: электронного документооборота, архивного дела и кадрового учета; оказание консультационных услуг в области делопроизводства и документооборота; реализация проектов, связанных с созданием отраслевых, региональных и корпоративных систем управления документационной деятельностью.
Для читателей предусмотрена регистрация в НЭБ с использованием ЕСИА. При попытке авторизоваться по ЕСИА пользователь попадает на страницу, внешне напоминающую привычную страницу авторизации – такую же, как на gosuslugi.ru, ему предлагается ввести логин и пароль. Однако никакого отношения к ЕСИА (что понятно по адресу сайта на скриншоте) эта страница не имеет. Если называть вещи своими именами, это самый настоящий фишинг, пишет издание. По результатам анализа кода страниц сайта НЭБ.РФ (что впоследствии было подтверждено D-Russia.ru источником в Минкомсвязи), сайт НЭБ.РФ передавал пару логин\пароль на страницу авторизации пользователя в ЕСИА и таким образом получал не просто подтверждение личности посетителя НЭБ, а доступ к его личному кабинету в ЕСИА, откуда брал персональные данные по открытому каналу, что грубо нарушает закон о персональных данных. http://d-russia.ru/proekt-sozdaniya-neb-voshyol-v-stadiyu-testovoj-ekspluatacii-chitatelej.html

© Издание 12NEWS (ИП Маринин А.Л.) 12news.ru, 2015

Опубликовано 15.01.15 12:44
Просмотров 208
Разместил