IT-специалист заявил о подозрительном поведении сайта Генпрокуратуры 115.kz

10 января 2018, 16:14 |  Криминал

Основатель проекта Okauto.kz (проверка штрафов за нарушение ПДД онлайн) Алибек Наримбай заподозрил, что сайт онлайн-сервиса для отправки электронных обращений в органы прокуратуры РК (115.kz) занимается майнингом, сообщает Informburo.kz.

Иллюстративное фото

Алибек Наримбай отметил, что этот сайт принадлежит Генеральной прокуратуре. IT-специалист предположил, что его либо взломали, либо кто-то разработчиков намеренно решил "намайнить" себе криптовалюту.

- Сегодня вспомнил про этот сайт и решил его посетить. И тут, о чудо, у меня зависает компьютер. Вроде кроме браузера ничего не запущено. Открываю диспетчер задач и вижу, что сайт 115.kz сжирает все ресурсы моего центрального процессора. Выключаю – опять всё норм, загрузка не более 15%. Открываю сайт – 99%. Для тех, кто не понимает что это такое – это по всей вероятности не что иное, как "скриптовый майнинг". Благодаря этой технологии можно намайнить себе такие криптовалюты, как ZCash и Monero, – написал Алибек Наримбай в своём аккаунте в Facebook.

Автор публикации отметил, что выгода от таких действий, если это дело рук кого-то из разработчиков, несущественна.

- Сайт посещают в районе 10-11 тысяч людей в месяц. Не так уж и много, если честно, чтобы на этом зарабатывать. Возможно, проблема в одном из разработчиков сайта, который просто решил на этом подзаработать под шумок. Но не утверждаю, это всего лишь мои догадки, – добавил Алибек Наримбай.

Ещё одна проблема, которую он заметил – сайт 115.kz не обладает даже самым простым SSL-сертификатом шифрования. Однако для проверки штрафов требует ЭЦП клиента и его пароль.

- Как бы там ни было, но я побоюсь туда отправлять свою ЭЦП с паролем. Я надеюсь, что вы примете меры, – обратился он к Генпрокуратуре, отметив в своей публикации председателя Комитета по правовой статистике и специальным учётам Багдата Мусина.

Сайт незащищён, но при этом требует данные ЭЦП

Сайт незащищён, но при этом требует данные ЭЦП / Скриншот Алибека Наримбая

Корреспондент informburo.kz, связавшись с Багдатом Мусиным, получила ответ, что информация о ситуации с сайтом направлена в соответствующее подразделение ведомства.

- Сайт 115.kz находится в ведении Генеральной прокуратуры, сопровождение и обеспечение его работоспособности не входит в компетенцию Комитета по правовой статистике. Информация направлена в соответствующее подразделение ГП, отвечающее за данный ресурс, – ответил Багдат Мусин.

Несколько позже, автор написал в комментариях поста, что проблема уже решена:

- Уже отключили майнер. Потребовалось около часа!