На сайте электронных повесток нашли уязвимость, которая позволяет украсть личные данные россиян

18/09/2024 - 22:40 (по МСК)

На сайте электронных повесток, который заработал 18 сентября (реестрповесток.рф) есть уязвимость, которая позволяет украсть личные данные россиян. Об этом сообщил изданию эксперт в сфере безопасности, пожелавший остаться анонимным.

По его словам, после регистрации на сайте повесток через «Госуслуги» у пользователя появляется возможность отправить специальный API-запрос, который позволяет узнать персональные данные других людей — полное имя, дату рождения, адрес регистрации, СНИЛС, паспортные данные и другую информацию.

Для того чтобы получить эти данные, нужно лишь знать ID конкретного пользователя. Идентификаторы при этом генерируются по предсказуемому алгоритму. Это  позволяет злоумышленникам, перебирая значения ID, получить доступ к данным множества россиян.

«Сервис повесток не проверяет, запрашивает ли пользователь данные о себе или о другом человеке — из-за чего и возникает уязвимость», — рассказал эксперт.

Еще одна уязвимость для пользователей, как сообщил «Верстке» технический эксперт «Роскомсвободы», состоит в том, что сайт реестра повесток требует от пользователя установить сертификат Минцифры «для защищенного соединения с сайтом». По мнению эксперта, с его помощью силовики могут отслеживать трафик пользователя в браузере и мессенджерах.

В апреле Владимир Путин подписал закон, который приравнял электронные повестки к бумажным, а также запретил выезд из России призывникам, получившим повестку и не явившимся после этого в военкомат. Путин поручил использовать электронные повестки уже в осенний призыв 2024 года.

Также по теме
    Другие новости
    NYT: Израиль использовал подставные компании, чтобы поставить пейджеры со взрывчаткой членам «Хезболлы» Сегодня в 15:40 Силовики задержали Владислава Бакальчука после вчерашней стрельбы у офиса Wildberries в Москве Сегодня в 15:39 Школьникам расскажут, что современные технологии помогли России стать «великой аграрной державой». И покажут американское оборудование Сегодня в 15:38 В Тбилиси убили известную трансгендерную модель Кесарию Абрамидзе — на следующий день после запрета ЛГБТ в стране Сегодня в 12:06 В России появится реестр нелегальных мигрантов, им запретят водить машины, пользоваться банками и заключать браки Сегодня в 12:05 Кремль снова начал публиковать видеоролики на своем канале в YouTube на фоне замедления сервиса Сегодня в 12:04 За два года прокуратура добилась отмены реабилитации более четырех тысяч жертв политических репрессий Сегодня в 12:03 Минпросвещения рекомендовало ограничить число детей иностранцев в классах школ и группах детсадов Вчера в 22:43 При стрельбе в офисе Wildberries погибли два охранника. СК возбудил дело по нескольким статьям Вчера в 19:15 В Ливане вслед за пейджерами начали взрываться рации членов «Хезболлы» Вчера в 19:14