Telegram Group & Telegram Channel
❗️ На сайте реестра электронных повесток обнаружена серьезная уязвимость, позволяющая получать персональные данные граждан РФ, узнала «Новая-Европа»

Через уязвимость можно узнать полное имя человека, дату и место рождения, адрес регистрации, паспортные данные, номера СНИЛС и ИНН, а также информацию о выданных документах и страховках.

Таким образом можно даже украсть персональные данные россиянок, которые по идее не должны были быть включены в реестр. Главное, чтобы у гражданина был аккаунт на «Госуслугах».

Для доступа к информации достаточно знать идентификатор пользователя на портале «Госуслуги». Идентификаторы генерируются по предсказуемому алгоритму, что открывает возможность злоумышленникам, перебирая значения ID, получить доступ к персональным данным множества россиян.

«Сервис повесток не проверяет, запрашивает ли пользователь данные о себе или о другом человеке — из-за чего и возникает уязвимость», — рассказал эксперт.


В России сегодня заработал сайт реестра электронных повесток. С 1 ноября в отношении граждан, которые будут игнорировать появившиеся там повестки, будет вводиться ряд ограничений, включая запрет на выезд из России.

Подписаться на «Новую-Европа»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬281😁87👍28🤩1110🔥7🤯7😱6🤡4👎3👏1



group-telegram.com/novaya_europe/39845
Create:
Last Update:

❗️ На сайте реестра электронных повесток обнаружена серьезная уязвимость, позволяющая получать персональные данные граждан РФ, узнала «Новая-Европа»

Через уязвимость можно узнать полное имя человека, дату и место рождения, адрес регистрации, паспортные данные, номера СНИЛС и ИНН, а также информацию о выданных документах и страховках.

Таким образом можно даже украсть персональные данные россиянок, которые по идее не должны были быть включены в реестр. Главное, чтобы у гражданина был аккаунт на «Госуслугах».

Для доступа к информации достаточно знать идентификатор пользователя на портале «Госуслуги». Идентификаторы генерируются по предсказуемому алгоритму, что открывает возможность злоумышленникам, перебирая значения ID, получить доступ к персональным данным множества россиян.

«Сервис повесток не проверяет, запрашивает ли пользователь данные о себе или о другом человеке — из-за чего и возникает уязвимость», — рассказал эксперт.


В России сегодня заработал сайт реестра электронных повесток. С 1 ноября в отношении граждан, которые будут игнорировать появившиеся там повестки, будет вводиться ряд ограничений, включая запрет на выезд из России.

Подписаться на «Новую-Европа»

BY Новая газета Европа




Share with your friend now:
group-telegram.com/novaya_europe/39845

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

He said that since his platform does not have the capacity to check all channels, it may restrict some in Russia and Ukraine "for the duration of the conflict," but then reversed course hours later after many users complained that Telegram was an important source of information. Russian President Vladimir Putin launched Russia's invasion of Ukraine in the early-morning hours of February 24, targeting several key cities with military strikes. Telegram was founded in 2013 by two Russian brothers, Nikolai and Pavel Durov. Continuing its crackdown against entities allegedly involved in a front-running scam using messaging app Telegram, Sebi on Thursday carried out search and seizure operations at the premises of eight entities in multiple locations across the country. But the Ukraine Crisis Media Center's Tsekhanovska points out that communications are often down in zones most affected by the war, making this sort of cross-referencing a luxury many cannot afford.
from us


Telegram Новая газета Европа
FROM American