Обнаружили, что обращения к Президенту России через официальный сайт kremlin.ru не защищены шифрованием
В России есть народная забава — в случае любых проблем обращаться напрямую к Президенту. Мы такой подход не поддерживаем, тем не менее не можем не признать, что он является весьма эффективным.
Благо, для таких обращений создана удобная it-инфраструктура — на сайте
kremlin.ru есть подраздел обращения к Президенту
letters.kremlin.ru. Только вот маленькая ирония: именно
letters.kremlin.ru использует не зашифрованный протокол https, а открытый http.
Если обращаетесь через данный сервис, знайте: ваше обращение может прочитать кто угодно, о чём вежливо предупреждает даже браузер: «Этот сайт использует незащищенный протокол http, на таких сайтах лучше ничего не оплачивать, не вводить логины и пароли, любые введенные здесь данные могут использовать злоумышленники».
От себя заметим, что обращения к Президенту особенно популярны среди военнослужащих и их родственников. Если эти данные кем-то перехватывались, то такая информация представляет огромную ценность для вражеских спецслужб.
На сайтах СК, Генеральной Прокуратуры и Государственной Думы такой проблемы нет.
@zlawyers