Атаки на сайт консульства Польши: кто виноват?
17.11.2012 11:37
—
Новости Hi-Tech
Систему онлайн-регистрации на сайте польского посольства в Беларуси атакуют хакеры, уверены дипломаты и программисты. В итоге открыть шенгенскую визу белорусам стало еще сложнее.
Система онлайн-регистрации для получения визы в консульстве Польши в Беларуси работает со сбоями. Найти свободное время для собеседования и заполнить электронную анкету практически невозможно. Польский посол возлагает вину на хакеров. IT-специалисты говорят об излишней уязвимости системы.
Благие намерения
Электронную регистрацию - условие, необходимое для собеседования в консульском отделе и получения шенгенской визы - ввели в посольстве Польши в Беларуси несколько лет назад. Предполагалось, что с помощью этой меры можно будет раз и навсегда забыть об очередях у консульств, поскольку анкету соискатель визы будет заполнять онлайн и на собеседование в дипломатическую миссию придет в определенное, назначенное лично ему время.
Однако электронная регистрация лишь усложнила получение визы. Оказалось, что на сайте посольства e-konsulat.gov.pl невозможно найти время, свободное для собеседования, и зарегистрировать анкету. Показательно, что страница, где есть свободные даты, открывается на сайте буквально на несколько минут глубокой ночью или в выходные дни. В то же время на черном рынке появились посредники, которые за определенную плату гарантируют регистрацию. В блогосфере и социальных сетях говорят о хакерских атаках.
Посол обвиняет хакеров
Посол Польши в Беларуси Лешек Шерепка на пресс-конференции 14 ноября подтвердил: систему блокируют неизвестные злоумышленники. "Существует группа - не знаю, преступная или нет, - имеющая хороших программистов, которые разработали какую-то методику, позволяющую блокировать определенное количество мест, которые она продает потом на рынке. И продает у входа в консульство", - заявил Шерепка.
Специалист по вопросам кибербезопасности одной из крупных белорусских IT-компаний на условиях анонимности прокомментировал заявление польского дипломата. По предположению эксперта, все выставленные на сайт e-konsulat.gov.pl даты для собеседования блокируются хакерами с помощью специальных программ (их называют "скриптами", "роботами" или "ботами").
IT-специалисты: Анкеты заполняют боты
"Роботы могут заполнять анкеты и регистрировать их гораздо быстрее, к тому же сразу несколько одновременно, так что у обычных пользователей практически не остается шансов", - считает собеседник. Вместе с тем он не исключает возможности подкупа системных администраторов, обслуживающих сайт консульства теми, кто предлагают свои услуги в регистрации. По мнению эксперта, необходима независимая аудиторская проверка программного обеспечения и всей информации, хранящейся в базе данных на сайте e-konsulat.gov.pl.
Программист одной из киевских IT-компаний Игорь Тышкевич в свою очередь объяснил, что написать программу для автоматического заполнения анкет не сложно, а само явление - не ново: "Все пользователи блогосферы знакомы с "ботами" автоматического комментирования на сайтах - это примитивный аналог программ, атаковавших электронное консульство". Эксперт винит в произошедшем как хакеров, так и разработчиков программного обеспечения онлайн-регистрации на сайте e-konsulat.gov.pl, которые не смогли защитить систему от внешнего воздействия.
Система онлайн-регистрации для получения визы в консульстве Польши в Беларуси работает со сбоями. Найти свободное время для собеседования и заполнить электронную анкету практически невозможно. Польский посол возлагает вину на хакеров. IT-специалисты говорят об излишней уязвимости системы.
Благие намерения
Электронную регистрацию - условие, необходимое для собеседования в консульском отделе и получения шенгенской визы - ввели в посольстве Польши в Беларуси несколько лет назад. Предполагалось, что с помощью этой меры можно будет раз и навсегда забыть об очередях у консульств, поскольку анкету соискатель визы будет заполнять онлайн и на собеседование в дипломатическую миссию придет в определенное, назначенное лично ему время.
Однако электронная регистрация лишь усложнила получение визы. Оказалось, что на сайте посольства e-konsulat.gov.pl невозможно найти время, свободное для собеседования, и зарегистрировать анкету. Показательно, что страница, где есть свободные даты, открывается на сайте буквально на несколько минут глубокой ночью или в выходные дни. В то же время на черном рынке появились посредники, которые за определенную плату гарантируют регистрацию. В блогосфере и социальных сетях говорят о хакерских атаках.
Посол обвиняет хакеров
Посол Польши в Беларуси Лешек Шерепка на пресс-конференции 14 ноября подтвердил: систему блокируют неизвестные злоумышленники. "Существует группа - не знаю, преступная или нет, - имеющая хороших программистов, которые разработали какую-то методику, позволяющую блокировать определенное количество мест, которые она продает потом на рынке. И продает у входа в консульство", - заявил Шерепка.
Специалист по вопросам кибербезопасности одной из крупных белорусских IT-компаний на условиях анонимности прокомментировал заявление польского дипломата. По предположению эксперта, все выставленные на сайт e-konsulat.gov.pl даты для собеседования блокируются хакерами с помощью специальных программ (их называют "скриптами", "роботами" или "ботами").
IT-специалисты: Анкеты заполняют боты
"Роботы могут заполнять анкеты и регистрировать их гораздо быстрее, к тому же сразу несколько одновременно, так что у обычных пользователей практически не остается шансов", - считает собеседник. Вместе с тем он не исключает возможности подкупа системных администраторов, обслуживающих сайт консульства теми, кто предлагают свои услуги в регистрации. По мнению эксперта, необходима независимая аудиторская проверка программного обеспечения и всей информации, хранящейся в базе данных на сайте e-konsulat.gov.pl.
Программист одной из киевских IT-компаний Игорь Тышкевич в свою очередь объяснил, что написать программу для автоматического заполнения анкет не сложно, а само явление - не ново: "Все пользователи блогосферы знакомы с "ботами" автоматического комментирования на сайтах - это примитивный аналог программ, атаковавших электронное консульство". Эксперт винит в произошедшем как хакеров, так и разработчиков программного обеспечения онлайн-регистрации на сайте e-konsulat.gov.pl, которые не смогли защитить систему от внешнего воздействия.