DDoS-атаку на петербургский портал госуслуг объяснили «продвинутыми» родителями-хакерами

Недоступность портала госуслуг, с помощью которого жители Петербурга должны были в начале февраля записывать своих детей в первые классы школ, объяснили слишком высоким уровнем компьютерной грамотности некоторых родителей. Об этом сообщает агентство «Росбалт».

f87c7f0226ef60084b7e.jpgРодительское собрание в воскресной школе. Фото ПСГП 17 февраля на заседании городского правительства были оглашены результаты проверки, связанные с «падением» сайта госуслуг в начале февраля. По словам главы комитета по информатизации и связи администрации Санкт-Петербурга Ивана Громова, на разработку функции записи детей в первые классы школ у него было недостаточно времени — только три месяца вместо года.

Чиновник отметил, что регулярно «падают» даже такие крупные сайты, как Facebook, хотя это и не снимает с него ответственность. Громов заявил, что причина временной недоступности сайта была связана с действиями некоторых родителей-хакеров, якобы написавших программу, чтобы получить доступ к записи детей вперёд остальных родителей.

В свое оправдание могу сказать, что до этого портал работал без сбоев. Оказалось, что в Петербурге слишком «продвинутые» родители. Потому что стандартные методы, предусмотренные ГОСТом, не выявили ту уязвимость сайта, которая была обнаружена в результате его «обрушения».

Иван Громов, глава комитета по информатизации и связи администрации Санкт-Петербурга

По итогам проверки в Смольном губернатор Георгий Полтавченко лишь объявил выговор Громову и руководителю ГКУ «Многофункциональный центр» Константину Маркову. Главу информационно-аналитического центра Евгения Корабельникова уволили с должности, сообщает газета «Фонтанка».

Нашлась пара умников, они превысили свои полномочия и в интересах своих родных или друзей сформировали предложение к системе до начала самого мероприятия. Они уже уволены, их руководители наказаны.

Александр Говорунов, вице-губернатор Санкт-Петербурга

Неполадки в работе сайта госуслуг 1 февраля вызвали большие проблемы у родителей, понадеявшихся при помощи электронной системы быстрее записать своих детей в школы, чем при отстаивании живой очереди в Многофункциональных центрах. Всего за первый день через портал госуслуг было подано более 43 тысяч заявок, однако в момент начала их приёма — с 9 утра до 13 дня — сайт зарегистрировал всего 3947 заявителей.

Большинство из родителей не могли получить доступ к функции подачи заявки, так как сайт «лежал» под DDoS-атакой, считали в ведомстве. С 6 часов утра администрация портала регистрировала по 10 миллионов запросов в минуту при пропускной способности в 350 тысяч запросов в минуту, сообщала «Фонтанка» — предполагается, что в этот момент «родители-хакеры» и получили возможность записаться вперёд остальных.

Тогда специалисты Информационного-аналитического центра переключились на резервный канал с меньшей пропускной способностью, который также не выдержал наплыва граждан. По словам представителей ведомства, код ошибки 400 (Bad Request, синтаксическая ошибка в запросе) означал количество допустимых одновременных подключений.

Мы организовали переключение на резервный портал. У некоторых родителей появлялась ошибка под номером 400 — это ограничение запросов до 400 в секунду.

представитель Информационно-аналитического центра

Как сообщается на петербургском сайте госуслуг, чтобы снизить нагрузку на функцию записи детей в школы 1 февраля была изменена система подачи заявлений: их группировали в блоки, из-за чего их порядковые номера поменялись, а отправка некоторых заявок произошла только 2 февраля. Администраторы портала утверждают, что на фактическую очередь заявлений это никак не повлияло.

Вечером 2 февраля в ведомстве рассматривали четыре версии. Согласно первой сами родители «положили» сайт, дублируя заявления при помощи своих родственников, одновременно записывавших ребёнка с нескольких компьютеров. По второй версии родители слишком часто обновляли страницу с подачей заявки и посылали повторные запросы к базе данных. В третьем варианте причиной всех проблем называли DDoS-атаку портала из-за рубежа. В итоге основной осталась четвёртая — написание некотороми родителями специального софта, обошедшего ограничения по времени подачи заявления.

3 февраля родители, которым не удалось записать своих детей в первые классы, стали собирать петиции на портале Change.org, чтобы привлечь сотрудников Информационно-аналитического портала к административной ответственности, сообщал Roem.ru. Спустя две недели им удалось собрать 2509 подписей.

#самизнаетекакиекнопки Нашли опечатку? Выделите фрагмент и отправьте нажатием Ctrl+Enter.

©  TJournal