Feltörték az AB honlapját

Olvasási idő: 2 – 3 perc

Az origón jelent meg a cikk, miszerint vasárnap hajnalban kihasználva a komoly biztonsági réseket, az Anonymus hackerei feltörték az Alkotmánybíróság weblapját, amely emiatt azóta is elérhetetlen. Az akció során kiderült, hogy a legminimálisabb védelemmel sem rendelkezett az oldal, azt szinte nehézség nélkül lehetett feltörni.

A nyilvános kormányzati oldalak védelme nem erősebb az átlagosnál

Több sebből véreznek a kormányzati és az állami weboldalak az [origo]-nak nyilatkozó, neve elhallgatását kérő információbiztonsági szakértő szerint. Az egyik alapvető probléma az, hogy sem a karbantartások elvégzésére, sem az oldalak, szerverek rendszeres IT-biztonsági auditjára nincs pénz. Amennyiben mégis vannak források, a szakértő szerint akkor sem garantált, hogy megfelelő tudású csoport végzi az ellenőrzést. Forrásunk szerint gyakori, hogy a megrendelőhöz közeli cégekhez kerül az audit. Végül pedig nem biztos, hogy az audit során megtalált hibákat javítják.

Megengedőbb az állami oldalakkal szemben az IT-biztonsági híreket Buhera hackerblog szerzője, aki szerint az automatizált hibakereső és támadószoftverek korában az is kérdés, hogy mi számít könnyű célpontnak. A blogon keresztül a honlapok üzemeltetőinek küldött bejelentések alapján úgy véli, hogy a nyilvános kormányzati oldalak védelme nem erősebb az átlagosnál. Elképzelhető azonban, hogy ezekre a rendszekre azért nem fordítottak több figyelmet, mert az állami infrastruktúra szempontjából nem létfontosságúak. Az [origo]-nak adott válaszát egy költői kérdéssel zárta az IT-biztonsági szakértő: “Kit érdekel egy átírt honlap, amíg Paks és az Ügyfélkapu működik?”

A teljes cikk az origón.

Rövid elemzés a BuheraBlogon.