Паспортные данные нарушителей карантина можно посмотреть с помощью перебора УИН
Паспортные данные людей, которые были оштрафованы за нарушение режима самоизоляции в Москве, оказались в свободном доступе в интернете. Их можно посмотреть практически на любом сайте для оплаты штрафов по уникальному идентификатору начислений (УИН). Об этом сообщает «Коммерсант», упоминая, что уже к 10 мая было выписано около 35 тысяч подобных штрафов.
Впервые на проблему обратил внимание автор Telegram-канала «Нора Ежика». 12 мая юрист выкладывал скриншот страницы сайта oplatagosuslug.ru. Помимо УИН и суммы штрафа, на сайте также отображалось полное имя, серия и номер паспорта оштрафованного. Таким образом, введя номер штрафа, персональные данные гражданина можно посмотреть практически на любом сайте для оплаты штрафов.
Мэрия Москвы порекомендовала гражданам не выкладывать скриншоты своих штрафов и не передавать никому данные о них. Это существенно снизит риск утечки персональных данных. Как сказал начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд, собрать паспортные данные всех оштрафованных граждан вручную методом перебора УИН практически невозможно. Однако есть риск, что с помощью специальных программ, которые перебирают УИН в автоматическом режиме, можно легко собрать целую базу данных. Чтобы избежать подобного, Дрозд рекомендует сайтам для оплаты штрафов добавить простую защиту в виде блокировки многократного введения УИН. На данный момент подавляющее большинство подобных сайтов не имеют ни ограничения числа запросов, ни даже «капчи».
Какой смартфон Samsung купить в 2020 году: 5 лучших и недорогих моделей
Акция: «МегаФон» продает два смартфона Samsung по цене одного
Создан робот-хирург, способный сшивать кровеносные сосуды
В РФ начались продажи кнопочного телефона за тысячу рублей с очень мощной батареей
Apple выпустит новое приложение для Windows 10. Это может быть Apple Music