В версии мобильного приложения «Госуслуги Москвы» для платформы Android обнаружили уязвимость. Она позволяла получать доступ к личному кабинету любого пользователя только по его телефонному номеру. Об этом со ссылкой на основателя компании Postuf Бекхана Гендаргеноевского пишет в четверг РБК.
По его данным, у мошенников была возможность получить все данные, которые жители столицы указали на сайте сервисов. Это Ф.И.О., год рождения, адрес электронной почты, номер полиса ОМС и СНИЛС, сведения об имуществе, о загранпаспорте, о других членах семьи и т.д.
С помощью номера полиса ОМС и года рождения можно было получить доступ к медицинской информации через систему ЕМИАС. В частности, это сведения о врачах, посещаемых человеком, выписываемых ему рецептах и истории прикрепления к поликлиникам, пояснил эксперт.
Он отметил, что уязвимость давала возможность даже изменять данные. Однако пользователь не может узнать об этом, поскольку в системе не предусмотрены уведомления о внесении правок в аккаунте, уточнил Гендаргеноевский.
Он считает, что с помощью такой информации кардинально навредить человеку нельзя, но можно «потрепать нервы». Например, злоумышленники могли добавить в любой профиль недостоверные данные о супругах, детях, транспортном средстве или недвижимости, вносить некорректные показания счетчиков по ЖКХ, переносить или отменять записи к врачам и прочее.
«Напрямую украсть деньги, [обладая такой информацией], нельзя, хотя можно использовать знания в социальной инженерии и попытаться выманить у человека данные банковской карты», — предположил собеседник издания.
Однако СМИ добавляет, что в департаменте информационных технологий Москвы (разработчик портала mos.ru) не подтвердили информацию об уязвимости. Там пояснили, что авторизация в приложении «Госуслуги Москвы» невозможна без указания пароля. Гендаргеноевский в свою очередь уточнил, что после отправки запроса в ДИТ уязвимость была устранена.
Губернатор Иркутской области Игорь Кобзев сообщил предварительную причину крушения бомбардировщика Ту-22М3 в Приангарье. По его словам, авария могла произойти из-за отказа двигателей. Ранее Минобороны России сообщило, что самолет потерпел аварию…
В России предложили ограничить комиссию маркетплейсов для продавцов на уровне 20% от стоимости товара. С такой инициативой лидер ЛДПР Леонид Слуцкий обратился к министру промышленности и торговли Антону Алиханову. Об…
Первый заместитель председателя комитета Госдумы по обороне Алексей Журавлев заявил, что России нужно быть готовой к агрессивным действиям Германии, передает «Лента.ру». Так он отреагировал на слова командующего люфтваффе Хольгера Нойманна,…
Военный аналитик Игорь Коротченко заявил, что ответственность за попадание ракеты по Киево-Печерской лавре лежит на украинской стороне. Об этом он сказал в беседе с ТАСС. Коротченко, который занимает должность редактора…
Рособрнадзор направил предостережения 19 высшим учебным заведениям России. Об этом ведомство сообщило в своем официальном канале в мессенджере «Макс». Предупреждения касаются недопустимости нарушения обязательных требований в сфере образования. Ведомство предложило…
В районе населенного пункта Мохов Усть-Абаканского района Республики Хакасия произошло крушение паралета, унесшее жизнь пилота. Об этом в понедельник, 15 июня, сообщает РИА Новости. По данным Западно-Сибирской транспортной прокуратуры, пассажир…