Уязвимость на сайте реестра электронных повесток раскрывает персональные данные россиян

362     0
Уязвимость на сайте реестра электронных повесток раскрывает персональные данные россиян
Уязвимость на сайте реестра электронных повесток раскрывает персональные данные россиян

На сайте реестра электронных повесток обнаружена уязвимость, позволяющая узнать персональные данные любого россиянина с аккаунтом на «Госуслугах».

На проблему обратили внимание эксперты в области кибербезопасности.

Для получения данных достаточно знать идентификатор пользователя на «Госуслугах», который создается по предсказуемому алгоритму.

Используя этот идентификатор, можно через реестр повесток узнать полное имя, паспортные данные, СНИЛС, ИНН, адрес регистрации и другую информацию. Более того, можно найти персональные данные женщин, которые, как предполагается, не должны быть в этом реестре.

Сегодня сайт Единого реестра воинского учета — Реестрповесток. рф — начал работать в тестовом режиме в Сахалинской области, Республике Марий Эл и Рязанской области.

 eiqrdidzziqzdrps

 
Теги: Реестрповесток.рф,Повестки,Кибербезопасность,Госуслуги,портал Госуслуги,
Регионы: Рязанская область,Республика Марий Эл,Сахалинская область,

Читайте по теме:

Депутаты Франции стали жертвами мошенничества через взлом Telegram-аккаунтов
Microsoft закрепилась на госрынке с помощью стратегии «предложения Белого дома»
Хакеры атаковали «Auchan» и увеличили риск мошенничества
Мошенники крадут аккаунты через поддельные «подарки Telegram Premium»
Страх и нежданная романтика: жизнь скопинского маньяка после освобождения
Фишинг-атаки на Чёрную пятницу: китайская группировка SilkSpecter использует фальшивые интернет-магазины
Роберт Пурбек осуждён за серию кибератак и угрозы раскрытия личной информации более 132 тысяч людей
Гибридные кибероперации Китая: как МГБ, МОБ и частные компании кооперируются для атак
Новая схема двойного вымогательства: Embargo атакует AAP
Пользователь пытается исправить ошибку с переводом токенов на неправильный адрес