Site icon Pingvin.Pro

Планшети української поліції мають серйозну уразливість

Фішинг DDoS-атаку ПриватБанк та Ощадбанк кібератак / фішингова схема / фішингових / Державні інформаційні ресурси потерпають від DDoS-атак, фішингу і шкідливого ПЗ

Державні інформаційні ресурси потерпають від DDoS-атак, фішингу і шкідливого ПЗ

В програмі LIS-M, яка встановлена на планшетах патрульних поліції, ще в лютому було знайдено уразливість. Через неї, хакери можуть маніпулювати викликами та отримувати доступ до спеціальних реєстрів (транспорт, зброя тощо). Активіст, який виявив «діру в ПЗ» повідомив про це МВС та СБУ. Однак відповіді він не отримав…




Проблема була в сервері сайту «Веб-Континент», який відповідав за завантаження ПЗ на планшети. А також формував унікальні криптоключі для кожного пристрою. От тільки ці ключі лежали на сервері у відкритому вигляді, а значить хакнути міг будь-хто. Зараз цей сайт не працює, тому можна припустити два варіанти – українська поліція перейшла на регіональні сервери або ж їх все-таки хакнули.