Компания Postuf, специализирующаяся на кибербезопасности, обнаружила опасную уязвимость в мобильном приложении «Госуслуги Москвы» для Android.
Уязвимость позволяла с помощью номера телефона получить доступ к личному кабинету любого пользователя. Отмечается, что на момент публикации эту «дыру» уже закрыли в приложении.
С помощью этой уязвимости злоумышленники могли получить всю информацию, указанную пользователем на сайте московских сервисов. В том числе, фамилию, имя и отчество, адрес электронной почты, год рождения, номер полиса ОМС и СНИЛС, список движимого и недвижимого имущества, сведения о наличии загранпаспорта, о детях, учащихся в школах, и так далее.
При этом, имея на руках номер полиса ОМС и год рождения, через систему ЕМИАС можно получить доступ к медицинской информации. Например, каких врачей посещает человек, выписанные ему рецепты и историю прикрепления к поликлиникам.
Доступ к личному кабинету позволял также изменить данные пользователя. В качестве демонстрации представитель Postuf внёс в профиль корреспондента РБК информацию о несуществующем автомобиле и она почти сразу появилась на странице пользователя.
Спутники «Экспресс-АМУ51» и «Экспресс-АМУ52» обеспечат удаленные регионы России интернетом к 2030 году
Стоимость Nvidia RTX PRO 6000 Blackwell достигла $16 000
Процессор Ryzen 7800X3D сгорел и вывел из строя плату MSI X870 всего через 3 месяца после сборки ПК
В столичном метро появились RFID-метки для тестирования беспилотного поезда
Яндекс Go» начал проверять возраст арендаторов самокатов через «Госуслуги
В ряде регионов России планируют запустить доставку дронами в 2027 году
Вторая жизнь серверов: как меняется цикл эксплуатации западного ИТ-оборудования
Автомобилисты передали «Яндексу» почти 5,9 млн сообщений об обстановке на АЗС