Войти

Или войди с помощью

В приложении Госуслуг для Android нашли уязвимость, которая позволяла украсть данные любого по номеру телефона

Артём Баусов avatar |
В приложении Госуслуг для Android нашли уязвимость, которая позволяла украсть данные любого по номеру телефона

В мобильном приложении «Госуслуги Москвы» для Android нашли уязвимость, которая позволяла получить доступ к личному кабинету любого пользователя, указав только номер телефона.

Как сообщил основатель компании Postuf Бекхан Гендаргеноевский, уязвимость позволяла не только читать, но и редактировать информацию. Злоумышленник мог узнать Ф.И.О., e-mail, год рождения, номер полиса ОМС и СНИЛС, список движимого и недвижимого имущества, сведения о наличии загранпаспорта, о детях, учащихся в школах, и так далее.

А с помощью номера полиса ОМС и года рождения не составляло труда получить всю медицинскую информацию о человеке: посещаемых врачей, выписанные рецепты и прочее.

Напрямую украсть деньги, [обладая такой информацией], нельзя, хотя можно использовать знания в социальной инженерии и попытаться выманить у человека данные банковской карты.

— опрошенный РБК специалист по компьютерной безопасности

Сейчас «дыру в безопасности» устранили. Но неизвестно, сколько она существовала. [РБК]

14
undefined
iPhones.ru
Хакер мог узнать про вас практически всё.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. Дмитрий Скворцов avatar
    Дмитрий Скворцов 21 января 2021
    10

    Давайте введем цифровые паспорта) вот заживем то…)))

    rukamaster avatar
    rukamaster21 января 2021
    0

    @Дмитрий Скворцов, так они так давно в цифре.

    Войди на сайт, чтобы ответить
    Ответить
  2. ​? avatar
    ​? 21 января 2021
    14

    Андроид – одна сплошная дыра. Не понимаю, как люди доверяют свои деньги и данные этой ненадежной системе.

    batruha avatar
    batruha21 января 2021
    6

    @​?, закрывают на это глаза и надеются что пронесет. А как словят вирус, который с их карты спишет штук 30, задумываются о покупке айфона.

    Vladimir B avatar
    Vladimir B21 января 2021
    6

    @batruha, Вы так говорите как будто у бедных людей выбор есть. Не закрывают глаза, а потому что денег на айфон нет. дешевле ксяоми купить. Население в маленьких городках не богатое же.

    rukamaster avatar
    rukamaster21 января 2021
    5

    @Vladimir B, бу 7ка, которая до сих пор работает быстро, стоит 10к рублей.

    Vladimir B avatar
    Vladimir B21 января 2021
    3

    @rukamaster, Ну вы же понимаете что он не конкурент Ксяоми с его маленькой батареей. По городу с навигатором пешком аккумулятор улетает на глазах.
    Это 2 разные вещи для разных типа людей. К тому же брать Б\У ну такое себе. Я лучше возьму новенький Ксяоми.
    Нужно брать что по карману, а на б\у могут кинуть вас и не так. Скупой платит дважды.

    rukamaster avatar
    rukamaster26 января 2021
    0

    @Vladimir B, ты определись, ты бедный и вариантов нет, или ксиоми – это тупо топ.
    Хватит бред писать.

    Vladimir B avatar
    Vladimir B21 января 2021
    0

    @​?, Система надежна, но очень много лазеек есть начиная от уязвимого ПО. Понятно что в ПлейМарете его можно сказать нет, но сторонние апк могут сделать своё дело. Пожилой человек врятли заметит разницу в кол-ве приложение на его устройстве.

    Войди на сайт, чтобы ответить
    Ответить
  3. Commander avatar
    Commander 21 января 2021
    4

    вся эти цифровые сервисы есть супермаркет данных для упрощения мошенничества и удаленного грабежа.

    Войди на сайт, чтобы ответить
    Ответить
  4. doit avatar
    doit 21 января 2021
    2

    А скоро на каждом новом смартфоне в РФ по умолчанию будет стоять целая куча такого гумна.

    Войди на сайт, чтобы ответить
    Ответить
  5. Dmitry T avatar
    Dmitry T 21 января 2021
    0

    > Postuf
    О, прикольно!
    Та самая компания, в которой женщин заставляют ходить с платком на голове, поскольку директор набожный, сношают мозги с таймером и заставляют отрабатывать больничный, лол.

    debil avatar
    debil21 января 2021
    0

    @Dmitry T, а, ну если это эти, тогда никакой уязвимости не было.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.