iPhones.ru

В приложении Госуслуг для Android нашли уязвимость, которая позволяла украсть данные любого по номеру телефона

Артём Баусов avatar | 14
FavoriteLoading В закладки
В приложении Госуслуг для Android нашли уязвимость, которая позволяла украсть данные любого по номеру телефона

В мобильном приложении «Госуслуги Москвы» для Android нашли уязвимость, которая позволяла получить доступ к личному кабинету любого пользователя, указав только номер телефона.

Как сообщил основатель компании Postuf Бекхан Гендаргеноевский, уязвимость позволяла не только читать, но и редактировать информацию. Злоумышленник мог узнать Ф.И.О., e-mail, год рождения, номер полиса ОМС и СНИЛС, список движимого и недвижимого имущества, сведения о наличии загранпаспорта, о детях, учащихся в школах, и так далее.

А с помощью номера полиса ОМС и года рождения не составляло труда получить всю медицинскую информацию о человеке: посещаемых врачей, выписанные рецепты и прочее.

Напрямую украсть деньги, [обладая такой информацией], нельзя, хотя можно использовать знания в социальной инженерии и попытаться выманить у человека данные банковской карты.

— опрошенный РБК специалист по компьютерной безопасности

Сейчас «дыру в безопасности» устранили. Но неизвестно, сколько она существовала. [РБК]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (15 голосов, общий рейтинг: 4.67 из 5)
undefined
iPhones.ru
Хакер мог узнать про вас практически всё.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

14 комментариев

Форум →
  1. Дмитрий Скворцов avatar
    Дмитрий Скворцов 21 января 2021
    10

    Давайте введем цифровые паспорта) вот заживем то…)))

    rukamaster avatar
    rukamaster21 января 2021
    0

    @Дмитрий Скворцов, так они так давно в цифре.

    Войди на сайт, чтобы ответить
    Ответить
  2. ​? avatar
    ​? 21 января 2021
    14

    Андроид – одна сплошная дыра. Не понимаю, как люди доверяют свои деньги и данные этой ненадежной системе.

    batruha avatar
    batruha21 января 2021
    6

    @​?, закрывают на это глаза и надеются что пронесет. А как словят вирус, который с их карты спишет штук 30, задумываются о покупке айфона.

    Vladimir B avatar
    Vladimir B21 января 2021
    6

    @batruha, Вы так говорите как будто у бедных людей выбор есть. Не закрывают глаза, а потому что денег на айфон нет. дешевле ксяоми купить. Население в маленьких городках не богатое же.

    rukamaster avatar
    rukamaster21 января 2021
    5

    @Vladimir B, бу 7ка, которая до сих пор работает быстро, стоит 10к рублей.

    Vladimir B avatar
    Vladimir B21 января 2021
    3

    @rukamaster, Ну вы же понимаете что он не конкурент Ксяоми с его маленькой батареей. По городу с навигатором пешком аккумулятор улетает на глазах.
    Это 2 разные вещи для разных типа людей. К тому же брать Б\У ну такое себе. Я лучше возьму новенький Ксяоми.
    Нужно брать что по карману, а на б\у могут кинуть вас и не так. Скупой платит дважды.

    rukamaster avatar
    rukamaster26 января 2021
    0

    @Vladimir B, ты определись, ты бедный и вариантов нет, или ксиоми – это тупо топ.
    Хватит бред писать.

    Vladimir B avatar
    Vladimir B21 января 2021
    0

    @​?, Система надежна, но очень много лазеек есть начиная от уязвимого ПО. Понятно что в ПлейМарете его можно сказать нет, но сторонние апк могут сделать своё дело. Пожилой человек врятли заметит разницу в кол-ве приложение на его устройстве.

    Войди на сайт, чтобы ответить
    Ответить
  3. Commander avatar
    Commander 21 января 2021
    4

    вся эти цифровые сервисы есть супермаркет данных для упрощения мошенничества и удаленного грабежа.

    Войди на сайт, чтобы ответить
    Ответить
  4. doit avatar
    doit 21 января 2021
    2

    А скоро на каждом новом смартфоне в РФ по умолчанию будет стоять целая куча такого гумна.

    Войди на сайт, чтобы ответить
    Ответить
  5. Dmitry T avatar
    Dmitry T 21 января 2021
    0

    > Postuf
    О, прикольно!
    Та самая компания, в которой женщин заставляют ходить с платком на голове, поскольку директор набожный, сношают мозги с таймером и заставляют отрабатывать больничный, лол.

    debil avatar
    debil21 января 2021
    0

    @Dmitry T, а, ну если это эти, тогда никакой уязвимости не было.

    Войди на сайт, чтобы ответить
    Ответить
  6. SergMarkovich avatar
    SergMarkovich 21 января 2021
    1

    Не думаю, что именно в андроид-клиенте была проблема. API един.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.