новая уязвимость ... кто будет нас защищать?
От: denis miller Россия http://agile20.ru
Дата: 31.10.06 13:37
Оценка:
Ужас. Наше государственная машина показала очередную уязвимость, которую могут использовать "редиски".

Алгоритм:
1) Заходим на http://kremlin.ru/sdocs/ppmail.shtml
2) Выбираем письмо в администрацию
3) Пишем маляву — используем фэйковые ФИО заявителя, адрес и т.п.
4) Жмём отправить
5) Это называет обращение гражданина, и начинает работать механиз гос. машины. Они начинают переписываться, назначать проверки, и всякие другие действия (причём на "ваш" адрес будут писать письма, что ваше обращение рассматривается, направлено туда-то и т.п.)

Механизм государственной машины запущен. Причём проверки подленности автора не происходит (ни звонком, ни цифровой подписью — ничем).
Единственная проверка — чтобы фэйковские данные были похоже на реальны... а вы знаете, где такие сведения хранятся

Ужас! Малявы могу разного плана и их может быть много. А это пахнет и DoS

А можно и DDoS организовать на нужный хост (человека). Может случиться, что кто-то маляву напишет и на Вас и не одну... а как в нашем государстве водиться начальная заявка не важна, когда машина запущена, ну и что-что выясниться, что она от нереального человека. Остановить трактор летящий с горы — подсилу не каждому... Зато сколько приятных минут вы потратите, когда будете объяснять различным структурам, что вы честный (разные гос.структуры — это заражённые хаккерским обращением сервера, которые вас будут донимать).

Блин, вот дыра-то.

И похоже её пачить не собираются. Мля.

Если kremlin запачит свою дырку, есть много гос.органов, который работают по такой же схеме: МВД, прокуратура, администрации областей, городов... Короче труба :-[ ]
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.