На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Банки.ру

95 049 подписчиков

Свежие комментарии

  • 1941-1945
    Автор наслушался Сарафанного радио Несёт ЧУШЬРоссиянам назвали...
  • Боцман
    Гнать их в шею, из России, всю диаспору.Киргизия объявила...
  • Боцман
    Лакомый кусочек для банка это пенсионер , особенно кому за 70. Из личного опыта скажу, при обращении в сбер, такие го...Аналитик раскрыла...

В Интернете обнаружили паспортные данные нарушителей самоизоляции

Паспортные данные оштрафованных за нарушение самоизоляции в Москве оказались доступны на сайтах для оплаты штрафов по уникальному идентификатору начислений (УИН), который можно подобрать перебором с помощью простого софта, пишет «Коммерсант».

Так, можно обнаружить персональные данные оштрафованного, в том числе фамилию, имя, отчество и паспортные данные, обратил внимание Telegram-канал «Нора Ежика». Штрафы в размере 4 тыс. рублей выписываются жителям Москвы с диагнозом COVID-19, находящимся дома и нарушившим режим самоизоляции. За этим следит по геолокации приложение мэрии «Социальный мониторинг».

Как поясняет начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд, чтобы система была защищена от утечек, она должна блокировать попытки многократного введения УИН, а данные должны публиковаться в частично обезличенном виде. Сайты для оплаты штрафов зачастую не имеют защиты от таких действий, отмечает основатель DeviceLock Ашот Оганесян.

Новость

Номер УИН в постановлении о назначении штрафа предназначен только для лица, привлеченного к административной ответственности, подчеркивают в пресс-службе департамента информационных технологий (ДИТ) Москвы. Проверка по УИН начислений, которой пользуются интернет-сервисы, идет через Государственную информационную систему о государственных и муниципальных платежах (ГИС ГМП), что находится вне деятельности ДИТ, добавили там.

По словам юристов, доступность паспортных данных по УИН нарушает закон «О персональных данных». Пострадавшие могут обратиться в Роскомнадзор с просьбой проверить факт утечки и принять меры, но, если регулятор и назначит штраф (не более 75 тыс. рублей), он пойдет в доход бюджета, а не на компенсацию пострадавшим, указывают юристы.

Ссылка на первоисточник

Картина дня

наверх