Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/7663/dideles-saugumo-spragos-lietuvos-vyriausybes-tinklalapyje/spausdinti

Didelės saugumo spragos Lietuvos Vyriausybės tinklalapyje

Publikuota: 2007-04-18 11:25
Tematika: Kompiuterija
Inf. šaltinis: Net Frequency, UAB

Interneto projektų saugumo specialistai, atlikdami kai kurių Lietuvos tinklalapių saugumo auditą, aptiko didelių saugumo spragų LR Vyriausybės tinklalapyje www.lrv.lt. Pasinaudojus jomis buvo galima keisti svetainės turinį, platinti oficialius dokumentus. Atsakingi Vyriausybės specialistai apie saugumo spragas jau informuoti.

„Naudojant paprastą interneto naršyklę, be jokių sudėtingų papildomų priemonių, mes sugebėjome gauti pilnas Vyriausybės tinklalapio administravimo teises“, - teigė vienas iš bandyme dalyvavusių saugumo specialistų, Johanas Peteris Hartmanas (Johann-Peter Hartmann). Pasak J.Hartmano, po sėkmingo teisių perėmimo, jie galėjo pakeisti tinklalapio turinį ar net leisti oficialius pranešimus. „Pastebėjome, kad keletas vartotojų naudojo nesaugius slaptažodžius, kuriuos galima atspėti“, - atskleidė J.Hartmanas.

Bandymo metu buvo patikrintas ir kelių kitų Lietuvos svetainių saugumas – keletą „skylių“ specialistai aptiko ir Lietuvos banko tinklalapyje www.lb.lt. „Ne paslaptis, kad visiškai saugių interneto projektų sukurti neįmanoma, tačiau specialistams, prižiūrintiems Vyriausybės tinklalapį, pateikėme išsamias rekomendacijas“, - teigė J.Hartmanas.

Saugumo auditas buvo atliekamas dviejų dienų PHP saugumo konferencijoje, kuri surengta Lietuvos programuotojams. Pagrindiniai konferencijos rėmėjai – IT kompanija „Net Frequency“ ir elektroninės prekybos sistemų gamintoja „OXID eSales“.

‡ 1999–2025 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!