Top.Mail.Ru

В открытом доступе оказались паспортные данные нарушителей режима самоизоляции

18.05.202013:47

Паспортные данные граждан, оштрафованных за нарушение режима самоизоляции в Москве, появились в публичном доступе на сайтах для оплаты штрафов. Об этом пишет «Коммерсант». 

Получить персональные данные оштрафованного, в том числе фамилию, имя, отчество и паспортные данные, можно при помощи уникального идентификатора начислений (УИН). Наличие этих данных в открытом доступе также подтвердили компании, проводящие исследования в сфере информационной безопасности, сообщает издание.

По словам экспертов, сервисы должны блокировать попытки многократного введения УИН, а данные в систему должны вноситься в обезличенном виде. При этом часто сайты не защищены от ограничения, определяющего число запросов, и от тестов, которые определяют, является ли пользователь системы человеком или компьютером. Таким образом, персональные данные раскрываются путем перебора цифр, из которых состоит УИН. 

Штрафы в размере четырех тысяч рублей выписываются жителям столицы с диагнозом COVID-19, нарушившим режим самоизоляции. Всего за время действия режима в столице были выписаны 35 тысяч штрафов.

Сообщения об утечке паспортных данных пообещали проверить в прокуратуре Москвы. Об этом агентству ТАСС рассказала руководитель пресс-службы ведомства Людмила Нефедова.