SME

Hackeri sa vysmiali drahému webu

Na stránku ministerstva výstavby, ktorú kritizujú za predraženosť, hackeri pridali fotku tunela. Podľa odborníkov je slabo zabezpečená.

(Zdroj: Stock.XCHNG)

BRATISLAVA. Nadpis „Tunel?“ a pod ním fotografia tunela a videoklip „hiphopovej hymny“ redaktora denníka SME Tomáša Hudáka.

To všetko sa predvčerom zobrazovalo na stránkach www.nsrr.sk a www.ropka.sk, za ktoré ministerstvo výstavby a regionálneho rozvoja zaplatilo 90–tisíc eur, teda niekoľkonásobne viac ako iné ministerstvá.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Obrázok a video tam vložili hackeri. Chceli ukázať, že webová stránka nie je bezpečná, aj keď minister Štefanov vysvetľoval, prečo je najdrahšia zo všetkých ministerstiev tým, že musí byť dobre zabezpečená.

SkryťVypnúť reklamu

„Tá stránka je deravá ako rešeto,“ povedal včera SME bezpečnostný konzultant Rastislav Turek. Podľa jeho analýzy obsahuje vyše 90 rôznych chýb – umožňuje do nej vložiť nielen cudzí obsah ako v prípade tunela, ale napríklad aj vírus, ktorý napadne počítač návštevníka.

Ďalšie chyby

Odborníci včera kritizovali ďalšie chyby servera. Rezervačný systém nie je na stránke chránený šifrovaním, dáta, ktoré používateľ zadá na server, sa dajú odchytiť a zneužiť.

„Použitie HTTPS protokolu je základom internetového zabezpečenia. Je poľutovaniahodné, že sa na tento dôležitý pilier bezpečnosti pri obstarávaní akosi pozabudlo,“ napísal v analýze webu Ondrej Jombík z bezpečnostnej spoločnosti Platon. To isté platí aj o administračnom systéme, ktorým sa pridáva na stránku obsah. „Môže to mať za následok až to, že ministerstvo stratí kontrolu nad obsahom vlastnej webovej stránky.“
Server obsahujúci citlivé údaje je tiež napríklad zbytočne umiestnený v Českej republike.

SkryťVypnúť reklamu

Stále neopravili

Odkazy na zmenené stránky nsrr.sk a ropka.sk už predvčerom kolovali v sociálnych sieťach. Chyba napriek tomu nebola odstránená ani 48 hodín od jej objavenia. „Nehovoril Štefanov niečo o supporte?“ pýta sa Turek.
Hovorkyňa ministerstva Linda Vaškovičová povedala, že chybu dajú preskúmať.

Konzervatívny inštitút M. R. Štefánika zverejnil analýzu, podľa ktorej rezort výstavby vedie v rebríčku najdrahších webových stránok operačných programov.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Aká bytová architektúra dnes developerom predáva?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky
  1. Motoristi späť za volantom. Riziko nehôd opäť rastie.
  2. Lávové polia i skvostné pláže. Lanzarote je dôkazom sily prírody
  3. Tvorivé háčkovanie aj 30 otázok pre Hanu Gregorovú
  4. Budúci lesníci opäť v teréne: S LESY SR vysadia les novej generá
  5. Slovenské naj na jednom mieste. Stačí lúštiť
  6. Nový rekord v politickom terore utvorili Červení Khméri
  7. Šéf nemocníc v Šaci Sabol: Nemôžeme byť spokojní s počtom roboti
  8. Chcete dokonalé zuby? Čo vám reklamy nepovedia
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 104 207
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 22 215
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 12 026
  4. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 7 056
  5. Takto bude vyzerať nové námestie na začiatku Dúbravky 5 745
  6. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 5 155
  7. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 4 701
  8. Šaca - centrum robotickej chirurgie na východe Slovenska 4 543
SkryťZatvoriť reklamu