Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Кандидат в канцлеры ФРГ пригрозил России санкциями по Nord Stream Политика, 01:36 Ученые предупредили о точке невозврата в изменении климата на Земле Общество, 01:32 В Крыму вступили в силу ограничения для лагерей и домов престарелых Общество, 01:30 Опережая перемены: как новая «ГАЗель NN» вписалась в рынок РБК и ГАЗ, 01:20 Премиум-жилье с патио и бизнес в парке: где живет топ-менеджмент РБК и Сколково Парк, 01:10 Вступил в силу закон, который разрешит налоговый вычет за фитнес Общество, 01:05 В Краснодарском крае вступили в силу новые требования к туристам Общество, 01:00 Два человека госпитализированы после пожара в общежитии Нижнего Новгорода Общество, 00:57 Космонавты на видео впервые показали модуль «Наука» изнутри Технологии и медиа, 00:31 Глава «Нафтогаза» призвал вести переговоры о транзите газа с «Газпромом» Политика, 00:31 Россиянам разрешили получить второй дальневосточный гектар Общество, 00:30 В России пересчитали страховые пенсии работающим пенсионерам Общество, 00:19 Почему бизнес переходит на онлайн-решения для организации командировок РБК и Smartway, 00:04 Нарышкин рассказал о своем первом знакомстве с Путиным Политика, 00:01
Пандемия коронавируса ,  
0 

Паспортные данные нарушителей самоизоляции оказались в открытом доступе

Данные можно обнаружить при помощи уникального идентификатора начислений. Проверить информацию об утечке пообещали в столичной прокуратуре
Фото: Донат Сорокин / ТАСС
Фото: Донат Сорокин / ТАСС

Паспортные данные граждан, которых оштрафовали за нарушение самоизоляции в Москве, оказались доступны на сайтах для оплаты штрафов. Как выяснил Telegram-канал «Нора ежика», обнаружить их можно при помощи уникального идентификатора начислений.

Как сообщает «Коммерсантъ», наличие данных в открытом доступе подтвердили и компании, которые занимаются исследованиями в области информационной безопасности. Там указали, что в действительности данные должны вноситься в систему в обезличенном виде.

Однако зачастую они не имеют защиты ни от ограничения или теста, который определяет числа запросов, ни от тестов, определяющих, является ли пользователь системы человеком или компьютером. В результате найти личные данные можно перебором цифр, из которых состоит УИН, пишет издание.

Всего за время самоизоляции в Москве были выписаны 35 тыс. штрафов.

В департаменте информационных технологий столицы посоветовали гражданам не передавать номера УИН третьим лицам или выкладывать скриншоты постановлений в интернет.

Проверить сообщения об утечке паспортных данных пообещали в столичной прокуратуре. Об этом агентству ТАСС рассказала руководитель пресс-службы ведомства Людмила Нефедова.

На прошлой неделе стало известно о том, что в Сети появились люди, которые предлагали приобрести данные более 9 млн клиентов курьерской службы СДЭК. Они содержали информацию о доставке и местонахождении грузов, а также сведения о покупателях, включая ИНН. При этом ИT-директор СДЭК Станислав Горбатовский заявил РБК, что компания провела внутреннее расследование и выяснила отсутствие утечек. Он предположил, что мошенники могли создать фейковый сайт, дублирующий интерфейс и таким образом обманывали покупателя данных.