В версии мобильного приложения «Госуслуги Москвы» для платформы Android обнаружили уязвимость. Она позволяла получать доступ к личному кабинету любого пользователя только по его телефонному номеру. Об этом со ссылкой на основателя компании Postuf Бекхана Гендаргеноевского пишет в четверг РБК.
По его данным, у мошенников была возможность получить все данные, которые жители столицы указали на сайте сервисов. Это Ф.И.О., год рождения, адрес электронной почты, номер полиса ОМС и СНИЛС, сведения об имуществе, о загранпаспорте, о других членах семьи и т.д.
С помощью номера полиса ОМС и года рождения можно было получить доступ к медицинской информации через систему ЕМИАС. В частности, это сведения о врачах, посещаемых человеком, выписываемых ему рецептах и истории прикрепления к поликлиникам, пояснил эксперт.
Он отметил, что уязвимость давала возможность даже изменять данные. Однако пользователь не может узнать об этом, поскольку в системе не предусмотрены уведомления о внесении правок в аккаунте, уточнил Гендаргеноевский.
Он считает, что с помощью такой информации кардинально навредить человеку нельзя, но можно «потрепать нервы». Например, злоумышленники могли добавить в любой профиль недостоверные данные о супругах, детях, транспортном средстве или недвижимости, вносить некорректные показания счетчиков по ЖКХ, переносить или отменять записи к врачам и прочее.
«Напрямую украсть деньги, [обладая такой информацией], нельзя, хотя можно использовать знания в социальной инженерии и попытаться выманить у человека данные банковской карты», — предположил собеседник издания.
Однако СМИ добавляет, что в департаменте информационных технологий Москвы (разработчик портала mos.ru) не подтвердили информацию об уязвимости. Там пояснили, что авторизация в приложении «Госуслуги Москвы» невозможна без указания пароля. Гендаргеноевский в свою очередь уточнил, что после отправки запроса в ДИТ уязвимость была устранена.
Во Владивостоке суд вынес приговор мужчине, который оформил кредит на имя покойной жены, чтобы покрыть расходы на ее похороны. Об этом передают Вести: Приморье, ссылаясь на goldenmost.ru. Как выяснилось, 48-летний…
Вооруженные силы Украины демонстрируют отсутствие дефицита в производстве самолетного типа беспилотников, что позволяет им ежедневно запускать по российским целям более сотни таких аппаратов. Об этом рассказали авторы Telegram-канала «Архангел спецназа»…
Росалкогольтабакконтроль приостановил действие лицензии петербургского производителя игристых вин. Решение принято девятого апреля, причины не раскрываются. Об этом говорится на сайте РАТК. По данным СПАРК, компания работает с 1992 года, ее…
Бывшая пресс-секретарь главы киевского режима Владимира Зеленского Юлия Мендель, занимавшая эту позицию с 2019 по 2021 год, в последние недели заметно усилила публичную критику в адрес своего бывшего руководителя. Столь…
Президент США Дональд Трамп стоит перед сложным выбором на Ближнем Востоке из-за войны с Ираном, поскольку запасы вооружений стремительно истощаются. Газета The New York Times сообщила, что США потратили около…
Заместитель министра иностранных дел России Александр Грушко заявил, что санкции Европейского союза не смогут повлиять на политику Москвы. Об этом сообщает РИА Новости. Он отметил, что Россия давно является самодостаточной…