Финансовое обозрение
Четверг, 5 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Эксперт: Минобороны хорошо бы уделить внимание вопросу кибербезопасности

22.03.2019
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Ряд проблем с кибербезопасностью информационных ресурсов Вооруженных сил Украины, среди которых – проблемы с Аккредитованным центром сертификации ключей Вооруженных сил и почтовым сервером ВСУ, обнаружил эксперт по информационной безопасности Андрей Перевезий. Эксперт отмечает: вопросы далеко не критические, но Минобороны стоит уделять больше внимания кибербезопасности.

Об этом пишет InternetUA.

Андрей Перевезий обнаружил на сайте Аккредитованного центра сертификации ключей Вооруженных сил Украины инсталляционные файлы электронных ключей, используемых Минобороны. Кроме этого, в Минобороны на данном сайте используют незащищенный протокол передачи данных (что повышает риск перехвата информации). Также в МОУ никак не ограничивают доступ посторонних к административной панели почтового сервера.

Другие новости

Бензин подорожал на 5 грн/л за несколько дней: эксперты прогнозируют, дойдет ли до 100 за литр

Бензин подорожал на 5 грн/л за несколько дней: эксперты прогнозируют, дойдет ли до 100 за литр

05.03.2026
Легендарное возвращение: CS:GO снова в Steam с более чем 61 000 игроков за сутки

Легендарное возвращение: CS:GO снова в Steam с более чем 61 000 игроков за сутки

05.03.2026

– Когда я показал то, что сейчас опубликовано, мой коллега сказал только одно слово – «б…дь». Предлагаю всем ознакомиться с инсталяхами электронных ключей, которые используются в Минобороны. Информация находится в открытом доступе (честно говоря, сложно комментировать причины), но это как бы ещё ничего. Уважаемые коллеги, комьюнити, давайте скинемся Минобороны на https://, по баксу с профиля – лет на 10 Comodo купим, – написал Перевезий на своей странице в Facebook. – На самом деле, вопрос, зачем это выкладывать в открытом доступе? У меня до сих пор висит, тем более — выкладывать pdf, где написан локальный IP системы «Дніпро». Ну, и если кто-то хочет почитать почту, тоже милости просим.

В комментарии журналисту InternetUA Андрей Перевезий объясняет: для специалистов по информационной безопасности обнаруженное – это абсурдные, детские проблемы, которые специалисты Минобороны страны должны оперативно устранять.

– Если говорить о нахождении в открытом доступе инсталляционных файлов электронных ключей МОУ, то это, по меньшей мере, странно. Это, в первую очередь, репутационные риски: вроде бы каждый банк имеет свой софт, который работает с ЕЦП и т.д., только этот софт не лежит в открытом доступе, хотя им пользуются многие. Но в данной ситуации мы говорим не о каком-то банке, а о Министерстве обороны страны, которое проводит ООС и, при этом, выкладывает такие файлы в открытый доступ. Однако ключевой момент в данной ситуации – использование протокола http, а не https, – говорит эксперт. – Протокол http является небезопасным. Это как раз и серьезней проблема, чем сам софт. Если сайт использует сертификат http, то трафик ничем не защищен и может быть перехвачен. Все сайты, которые работают с платежными системами или с персональными данными, обязаны иметь сертификат https, вот только сайт Минобороны решил обойтись http.

54519223_780704332313271_6487345193468035072_n.jpg (43 KB)

Проблемой называет эксперт и тот факт, что почтовый сервер Министерства обороны mil.gov.ua имеет удаленную систему входа.

– Данный почтовый сервер, mil.gov.ua, имеет удаленную систему входа. По тому же принципу, как вы заходите на почту от Google. Только Google при этом более защищен, и есть вероятность подбора злоумышленником пароля, зная, например, почтовый ящик пользователя, – объясняет Андрей Перевезий.

post.jpg (20 KB)

Эксперт подчеркивает: обнаруженные бреши не критичны и легко исправляются, но само их наличие может повлечь репутационные риски:

– Просто для специалистов ИБ-комьюнити — это абсурдные детские проблемы, которые чаще всего возникают из-за глупости того или иного персонажа. С помощью этих уязвимостей нанести существенный вред стране невозможно, но когда таких мелочей очень много, то возможны и какие-то последствия.

Журналисты InternetUA обратились в ВСУ с запросом по поводу обнаруженных проблем с безопасностью. Ответ мы опубликуем позже.

Share12Tweet7Share1ShareShare

Читайте также

Бензин подорожал на 5 грн/л за несколько дней: эксперты прогнозируют, дойдет ли до 100 за литр
Технологии

Бензин подорожал на 5 грн/л за несколько дней: эксперты прогнозируют, дойдет ли до 100 за литр

05.03.2026

Недавно в Украине примерно вдвое выросла стоимость зарядки электромобилей на публичных станциях. Это привело к тому, что стоимость поездки на...

Read moreDetails
Легендарное возвращение: CS:GO снова в Steam с более чем 61 000 игроков за сутки

Легендарное возвращение: CS:GO снова в Steam с более чем 61 000 игроков за сутки

05.03.2026

Waymo снова глючит: роботакси заблокировало скорую, которая направлялась на место массовой стрельбы

04.03.2026
Австралия запустила напечатанную на 3D-принтере гиперзвуковую ракету на водороде

Австралия запустила напечатанную на 3D-принтере гиперзвуковую ракету на водороде

04.03.2026
Next Post
Смартфоны Nokia уличили в отправке данных в Китай

Смартфоны Nokia уличили в отправке данных в Китай

Присоединяйся к нам!

Другие новости

Бензин подорожал на 5 грн/л за несколько дней: эксперты прогнозируют, дойдет ли до 100 за литр

Бензин подорожал на 5 грн/л за несколько дней: эксперты прогнозируют, дойдет ли до 100 за литр

05.03.2026

Bitget Wallet інтегрував сервіс поповнення мобільного зв’язку DT One у більш ніж 170 країнах

05.03.2026
Польские поставщики готовы активно демпинговать украинский рынок сыра – Инфагро

Польские поставщики готовы активно демпинговать украинский рынок сыра – Инфагро

05.03.2026
Усик намерен баллотироваться в президенты Украины

Усик намерен баллотироваться в президенты Украины

05.03.2026
Выплаты 6,5 тыс. грн «Зимней поддержки» для уязвимых категорий будут осуществлены в полном объеме — Свириденко

Выплаты 6,5 тыс. грн «Зимней поддержки» для уязвимых категорий будут осуществлены в полном объеме — Свириденко

05.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

«Отдали по-дурацки»: Трамп пожалел, что Украина получила оружие и снаряды

Скрытый дефицит и «нефтяная петля»: как санкции добивают экономику РФ, — BND

В США запустили напечатанный на 3D-принтере самолет: аппарат достиг 8 Махов. ВИДЕО

Apple MacBook Air M5 подорожал на $100: более быстрый чип, больший SSD, 18 часов автономности

Рост цен на нефть из-за войны в Иране не спасет российский бюджет – Reuters

Эффект Тегерана. Как война в Иране поможет украинским аграриям заработать

Главное

Месячная сумма Национального кешбэка выросла до рекордных 699 млн грн
Финансы

Месячная сумма Национального кешбэка выросла до рекордных 699 млн грн

04.03.2026

Украинцы получат рекордную сумму Национального кешбэка за покупки, сделанные в декабре 2025 года, сообщило Министерство экономики, окружающей...

Компаниям разрешили покупать ПВО и РЭБ: Шмыгаль объяснил, как это будет работать

Компаниям разрешили покупать ПВО и РЭБ: Шмыгаль объяснил, как это будет работать

03.03.2026
Біткоїн перевищив $73 000 на тлі конфлікту між Іраном та США

Біткоїн перевищив $73 000 на тлі конфлікту між Іраном та США

04.03.2026
Швейцария закрыла банк, который США обвинили в отмывании денег для Медведчука и Курченко

Швейцария закрыла банк, который США обвинили в отмывании денег для Медведчука и Курченко

03.03.2026
Минтранс РФ подтвердил атаку на газовоз и сообщил, что судно атаковали украинские беспилотные катера с побережья Ливии

Минтранс РФ подтвердил атаку на газовоз и сообщил, что судно атаковали украинские беспилотные катера с побережья Ливии

04.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved