18 червня 2021, 10:38

Joe Biden у петиції щодо Татарова, діра в державній ІТ-інфраструктурі і ФСБешні онлайн-"українці"

Учора Joe Biden підписав петицію про звільнення Татарова і я написав, що цю фальсифікацію зробив Офіс президента. Ми вже відправили заяву про злочин у відповідні органи.

Але маю перепросити. Правильніше буде так: у КРАЩОМУ ВИПАДКУ фальсифікація відбулася в Офісі президента.

У гіршому – державна система авторизації (ID.gov.ua) сприймає тестові електронні ключі за справжні. І це ставить під питання всю систему державної кібербезпеки.

Є лише чотири варіанти, як той підпис міг з'явитися на сайті президента (технічні деталі тут):

1. Підпис зроблено реальним громадянином на ім'я Joe Biden, зі справжніми документами. Відкидаємо цей варіант як фантастичний.

2. Зімітовано сам факт підпису на сервері петицій Joe Biden. Грубо кажучи, хтось тупо написав слова "Joe Biden" в табличку підписантів.

3. Хтось на основі підроблених документів отримав справжній електронний підпис (чи bank-id) на ім'я Joe Biden.

4. Хтось підписав петицію тестовим (не справжнім) електронним ключем Joe Biden, а ключова державна система авторизації (сервера ID.gov.ua) це пропустила.

І якщо варіант 2 просто неприємний, то 3 і 4 – катастрофічний як для всієї державної системи надання онлайн послуг, так і для кібербезпеки країни загалом.

Варіант 3 засвідчує, що в Україні можна отримати справжній електронний підпис за підробленими документами. Наприклад, підпис ваш, яким "ви" потім, наприклад, подаруєте комусь свою квартиру чи бізнес.

Варіант 4 засвідчує, що ключова державна система верифікації вважає тестові е-ключі – підписами реальних громадян. Тисячі таких ключів генеруються впродовж години.

Держава в смартфоні? Онлайн голосування на виборах/референдумі?! Ну-ну, ФСБешні хакери в щасливому очікуванні.

Зараз це вже не про фальсифікацію підпису під петицією, а про – діру в ключовому елементі державної ІТ-інфраструктури. Це проблема зовсім іншого масштабу і наслідків.

Весь вчорашній день експерти з кібербезпеки намагалися отримати коментар хоча б когось від влади. Проте, що Офіс президента, що Мінцифри – як води в рот набрали.

Друзі з влади, замовчувати проблему – найгірша стратегія і для вас, і для країни. Давайте краще цю проблему разом швидко вирішувати. В Україні достатньо крутих експертів з кібербезпеки.

Блог автора – матеріал, який відображає винятково точку зору автора. Текст блогу не претендує на об'єктивність та всебічність висвітлення теми, яка у ньому піднімається. Редакція "Української правди" не відповідає за достовірність та тлумачення наведеної інформації і виконує винятково роль носія. Точка зору редакції УП може не збігатися з точкою зору автора блогу.

Суддя ВАКС Шкодін з грубим порушенням закону випустив з СІЗО фігуранта збройної схеми на мільярд Лієва. Чи покарає його за це ВРП?

Вже завтра – 12 лютого – Вища рада правосуддя (ВРП) розгляне надважливу скаргу. Вона покаже, чи здатна ВРП реагувати на грубі порушення закону суддею Вищого антикорупційного суду (ВАКС)...

Міноборони видало юридичну позицію щодо зміни керівництва АОЗ. І це катастрофа

Міноборони нарешті видало юридичну позицію щодо зміни керівництва АОЗ. І це катастрофа. Отже, юридична позиція Умєрова в тому, що після звільнення ним Тараса Чмута та Юрія Джигира, цитую: "...

Махінації із ''ВКонтакті'' та допомога міністру Януковича: що відомо про нотаріуса Єрмака, який допоміг Міноборони сфальсифікувати в держреєстрі дані про керівника АОЗ

Центр протидії корупції (ЦПК) продовжує викривати деталі того, як Міноборони вдалося сфальсифікувати в держреєстрі дані про керівника Агенції оборонних закупівель (АОЗ)...

Депутати Зеленського знову протягують законопроєкт проти журналістів N10242

Наші депутати дуже соромʼязливі. Їм невдобно, коли про накрадене ними розповідають журналісти. Накрадене ними і їх кришою в ОП. Саме тому сьогодні депутати Зеленського ще раз спробують протягнути законопроєкт проти медіа – N10242...

Відстрочка у Резерв+: мінус одна корупційна схема в сухопутці

За два дні онлайн-відстрочку в "Резерв+" отримали\продовжили 100 тисяч людей! Це стрибок до ефективнішої та справедливішої мобілізації. Плюс крута антикорупційна реформа...

За кулісами корупційної атаки на $15 млрд збройних грошей

Завершилася кільмісячна наша адвокаційна компанія зі створення найважливішої в країні Наглядової ради – в Агенції оборонних закупівель (АОЗ)...