Уязвимость в реестре повесток открыла доступ к паспортным данным россиян

Уязвимость в реестре повесток открыла доступ к паспортным данным россиян
Уязвимость в реестре повесток открыла доступ к паспортным данным россиян

В реестре электронных повесток была обнаружена уязвимость, позволяющая получить доступ к персональным данным любого россиянина, имеющего аккаунт на «Госуслугах».

На данную проблему обратили внимание специалисты в области кибербезопасности.

Чтобы получить данные, нужно лишь знать идентификатор пользователя на «Госуслугах», который генерируется по предсказуемому алгоритму.

С помощью этого идентификатора можно через реестр повесток выяснить полное имя, паспортные данные, СНИЛС, ИНН, адрес регистрации и другую информацию. Более того, возможен доступ к персональным данным женщин, которые, как считается, не должны находиться в этом реестре.

Сегодня сайт Единого реестра воинского учета — Реестрповесток.рф — начал функционировать в тестовом режиме в Сахалинской области, Республике Марий Эл и Рязанской области.

Читайте по теме:

Программа Max Messenger начнёт устанавливаться заранее на каждое мобильное устройство в России
В России родителей и учителей заставляют установить МАХ к 1 сентября
Россиян обязывают устанавливать мессенджер Max ради сим-карт и сделок с недвижимостью
В России предложили создать государственный VPN для обхода западных ограничений
Кибератака на компанию «Аэрофлот» вывела из строя IT-системы и поставила под угрозу данные миллионов пассажиров
Пограничники получили полный доступ к базам данных военкоматов для поимки уклонистов
Утечка данных из ЕМИАС: в даркнете на продажу выставлены личные медицинские сведения жителей Москвы
Портал "Госуслуги" внедряет цифровой реестр для всестороннего мониторинга молодежи в России
Аферисты, выдавая себя за сотрудников ФСБ, вынудили пенсионера из Самары отдать квартиру в залог

Комментарии:

comments powered by Disqus