В версии мобильного приложения «Госуслуги Москвы» для платформы Android обнаружили уязвимость. Она позволяла получать доступ к личному кабинету любого пользователя только по его телефонному номеру. Об этом со ссылкой на основателя компании Postuf Бекхана Гендаргеноевского пишет в четверг РБК.
По его данным, у мошенников была возможность получить все данные, которые жители столицы указали на сайте сервисов. Это Ф.И.О., год рождения, адрес электронной почты, номер полиса ОМС и СНИЛС, сведения об имуществе, о загранпаспорте, о других членах семьи и т.д.
С помощью номера полиса ОМС и года рождения можно было получить доступ к медицинской информации через систему ЕМИАС. В частности, это сведения о врачах, посещаемых человеком, выписываемых ему рецептах и истории прикрепления к поликлиникам, пояснил эксперт.
Он отметил, что уязвимость давала возможность даже изменять данные. Однако пользователь не может узнать об этом, поскольку в системе не предусмотрены уведомления о внесении правок в аккаунте, уточнил Гендаргеноевский.
Он считает, что с помощью такой информации кардинально навредить человеку нельзя, но можно «потрепать нервы». Например, злоумышленники могли добавить в любой профиль недостоверные данные о супругах, детях, транспортном средстве или недвижимости, вносить некорректные показания счетчиков по ЖКХ, переносить или отменять записи к врачам и прочее.
«Напрямую украсть деньги, [обладая такой информацией], нельзя, хотя можно использовать знания в социальной инженерии и попытаться выманить у человека данные банковской карты», — предположил собеседник издания.
Однако СМИ добавляет, что в департаменте информационных технологий Москвы (разработчик портала mos.ru) не подтвердили информацию об уязвимости. Там пояснили, что авторизация в приложении «Госуслуги Москвы» невозможна без указания пароля. Гендаргеноевский в свою очередь уточнил, что после отправки запроса в ДИТ уязвимость была устранена.
Командующий люфтваффе (Военно-воздушные силы Германии) генерал-лейтенант Хольгер Нойманн в интервью британской газете The Telegraph заявил, что в случае агрессии со стороны России Североатлантический альянс нанесёт удары по Калининграду, Санкт-Петербургу, Кольскому…
Бойцы группировки войск «Север» взяли в плен украинского порноактера Ивана Тузова, сообщил Telegram-канал «Северный Ветер». По имеющейся информации, это первый случай, когда в руки российских военнослужащих попал человек, профессионально снимавшийся…
21-22 июня в России пройдёт 18-я Международная мемориальная акция «Свеча Памяти». Об этом сообщает общественный Оргкомитет Международной мемориальной акции «Свеча Памяти». Стартует акция в Москве 21 июня в 12.00 в…
С начала текущего года статистика ГИБДД зафиксировала тревожную тенденцию: количество дорожно-транспортных происшествий, виновники которых скрылись с места аварии, увеличилось почти на 7 процентов. В таких ДТП, по официальным данным, погибли…
Командующий Люфтваффе (Военно‑воздушными силами ФРГ) Хольгер Нойманн в интервью британской газете The Telegraph сделал резонансное заявление о готовности Берлина вступить в военный конфликт с Москвой «уже сегодня ночью» и защищать…
В аэропорту Жуковский таможенники задержали 24-летнюю россиянку, прибывшую рейсом из Турции. У девушки, следовавшей через «зелёный коридор», обнаружили незадекларированную элитную сумку Hermes стоимостью около 3 миллионов рублей. Об этом сообщили…