Уязвимость на сайте реестра электронных повесток раскрывает персональные данные россиян

334     0
Уязвимость на сайте реестра электронных повесток раскрывает персональные данные россиян
Уязвимость на сайте реестра электронных повесток раскрывает персональные данные россиян

На сайте реестра электронных повесток обнаружена уязвимость, позволяющая узнать персональные данные любого россиянина с аккаунтом на «Госуслугах».

На проблему обратили внимание эксперты в области кибербезопасности.

Для получения данных достаточно знать идентификатор пользователя на «Госуслугах», который создается по предсказуемому алгоритму.

Используя этот идентификатор, можно через реестр повесток узнать полное имя, паспортные данные, СНИЛС, ИНН, адрес регистрации и другую информацию. Более того, можно найти персональные данные женщин, которые, как предполагается, не должны быть в этом реестре.

Сегодня сайт Единого реестра воинского учета — Реестрповесток. рф — начал работать в тестовом режиме в Сахалинской области, Республике Марий Эл и Рязанской области.

 eiqrziquxiqhtrps

 

Страница для печати

Читайте по теме:

В России начал работать сайт для электронных повесток
ООО «Арс-Групп» подало новый иск о банкротстве компании «ПТК-Роста» из Вольска
Участники Scattered Spider: от кибератак до насилия над детьми — подробности раскрыты
Мошенники используют фальшивую рекламу с участием знаменитостей для обмана онлайн-инвесторов: расследование SRF раскрывает сеть платформ с Кипра
Lehigh Valley Health Network выплатит $65 миллионов за утечку данных пациентов
Сеть из 19 иранских сайтов разоблачена: как Иран использует цифровые платформы для влияния на международную аудиторию
Северокорейские хакеры под микроскопом: новый отчет раскрывает деятельность групп Lazarus и их вредоносные программ
В первом полугодии россияне потратили более трех триллионов рублей на автомобили с пробегом
Кибератаки на системы водоснабжения США: Иран и Китай становятся главными угрозами для критической инфраструктуры
Новый этап контроля: РКН потратит почти 60 млрд на борьбу с VPN и интернет-угрозами

Комментарии:

comments powered by Disqus