Компания Postuf, специализирующаяся на кибербезопасности, обнаружила опасную уязвимость в мобильном приложении «Госуслуги Москвы» для Android.
Уязвимость позволяла с помощью номера телефона получить доступ к личному кабинету любого пользователя. Отмечается, что на момент публикации эту «дыру» уже закрыли в приложении.
С помощью этой уязвимости злоумышленники могли получить всю информацию, указанную пользователем на сайте московских сервисов. В том числе, фамилию, имя и отчество, адрес электронной почты, год рождения, номер полиса ОМС и СНИЛС, список движимого и недвижимого имущества, сведения о наличии загранпаспорта, о детях, учащихся в школах, и так далее.
При этом, имея на руках номер полиса ОМС и год рождения, через систему ЕМИАС можно получить доступ к медицинской информации. Например, каких врачей посещает человек, выписанные ему рецепты и историю прикрепления к поликлиникам.
Доступ к личному кабинету позволял также изменить данные пользователя. В качестве демонстрации представитель Postuf внёс в профиль корреспондента РБК информацию о несуществующем автомобиле и она почти сразу появилась на странице пользователя.
Erying выпустила бюджетный комплект ПК с 14-ядерным процессором Intel и PCIe 5.0 всего за $195
Ностальгия по Cyrix MediaGX: на что был способен первый в мире APU из 1997 года
Невероятная удача: покупатель заказал одну GeForce RTX 5070 Ti за $1100, а по ошибке получил четыре
Новые проекторы Epson LS5000, LS6000 и LS7500 для домашнего кинотеатра с экраном 120 дюймов
Представлен мини-ПК Minisforum MS-01 SE с Core i5-12600H и поддержкой дискретной видеокарты за $375
Sony возвращает в офисы 8 тысяч сотрудников ради ускорения разработок в сфере ИИ
Китай продемонстрировал сборку крупнейшей в стране твердотопливной ракеты «Kinetica-1»