04.06.2020

Паспортные данные нарушителей карантина в Москве оказались в открытом доступе на сайтах оплаты штрафов

2 недели назад
Комментарии (0)
Редактор: Kostya

Паспортные данные тех, кого в Москве оштрафовали за нарушение карантина, доступны на сайтах оплаты штрафов, пишет «Коммерсант». Найти их можно по уникальному идентификатору начислений (УИН).

Внимание на это еще 12 мая обратил московский юрист, который ведет блог «Нора Ежика» под псевдонимом Иван Ежиков. По его словам, данные можно обнаружить «практически на любом сайте оплаты штрафов». Юрист выложил скриншот страницы сайта oplatagosuslug.ru, где кроме УИН и суммы взыскания есть полное имя оштрафованного, а также серия и номер его паспорта.

Собрать базу персональных данных, воспользовавшись сервисами оплаты штрафов, можно простым перебором, сказал «Коммерсанту» глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд. Вручную сделать это практически невозможно.

Чтобы избежать утечки, система должна блокировать попытки многократного введения УИН, отметил Дрозд. Сайты для оплаты штрафов как правило не имеют такой защиты, добавил основатель DeviceLock Ашот Оганесян. Хотя УИН состоит из 20-25 цифр, перебор в данном случае простая задача, сказал он.

Штраф в четыре тысячи рублей в Москве выписывают заболевшим COVID-19, если они вышли из дома. К 10 мая таких штрафов было 35 тысяч, уточняет «Коммерсант».

В департаменте информационных технологий (ДИТ) Москвы газете сказали, что работа интернет-сервисов оплаты штрафов не входит в зону ответственности ведомства. Как добавили в ДИТ, если человек передал третьим лицам или выложил в интернет скриншоты постановления с УИН, это не означает нарушения закона о персональных данных.

Источник: https://meduza.io/news/2020/05/18/pasportnye-dannye-narushiteley-karantina-v-moskve-okazalis-v-otkrytom-dostupe-na-saytah-oplaty-shtrafov

Похожие

МИД Германии: атаковавший серверы бундестага хакер работал на ГРУ

Россиянин Дмитрий Бадин, которого власти Германии обвиняют в хакерской атаке на немецкий парламент в 2015 году, был сотрудником Главного управления генштаба вооруженных сил…

6 дней назад
Комментарии (0)

В сети появилась база данных девяти миллионов клиентов курьерской службы СДЭК. В компании отрицают утечку

Данные более девяти миллионов клиентов службы экспресс-доставки СДЭК выставили на продажу в интернете за 70 тысяч рублей. Первым на это…

3 недели назад
Комментарии (0)

Последние новости

Россия обошла США и Венесуэлу по объемам торгов на LocalBitcoins

17 часов назад
Комментарии (0)
Редактор: Kostya

РФ продолжает лидировать по объему торгов на P2P-обменнике LocalBitcoins. Об этом свидетельствуют данные аналитического сервиса CoinDance. За последние два месяца…

17 часов назад
Комментарии (0)
Редактор: Kostya

Новое ралли биткоина завершилось резким падением до $9100

17 часов назад
Комментарии (0)
Редактор: Kostya

Рост биткоина выше $10 000 продлился недолго. Около 14:45 UTC во вторник, 2 июня, первая криптовалюта снова устремилась вниз, за…

17 часов назад
Комментарии (0)
Редактор: Kostya

Канада легализовала деятельность биткоин-компаний

2 дня назад
Комментарии (0)
Редактор: Kostya

1 июня в Канаде вступили в силу новые правила регулирования, согласно которым криптовалютные компании – как местные, так и зарубежные…

2 дня назад
Комментарии (0)
Редактор: Kostya

Два швейцарских банка получили разрешение на торговлю криптовалютами

2 дня назад
Комментарии (0)
Редактор: Kostya

Швейцарская Служба по надзору за финансовыми рынками (FINMA) одобрила заявки ориентированных на частных состоятельных клиентов Maerki Baumann Bank и Incore…

2 дня назад
Комментарии (0)
Редактор: Kostya
Авторизация
*
*
Регистрация
*
*
*
*
Генерация пароля