Компания Postuf, специализирующаяся на кибербезопасности, обнаружила опасную уязвимость в мобильном приложении «Госуслуги Москвы» для Android.
Уязвимость позволяла с помощью номера телефона получить доступ к личному кабинету любого пользователя. Отмечается, что на момент публикации эту «дыру» уже закрыли в приложении.
С помощью этой уязвимости злоумышленники могли получить всю информацию, указанную пользователем на сайте московских сервисов. В том числе, фамилию, имя и отчество, адрес электронной почты, год рождения, номер полиса ОМС и СНИЛС, список движимого и недвижимого имущества, сведения о наличии загранпаспорта, о детях, учащихся в школах, и так далее.
При этом, имея на руках номер полиса ОМС и год рождения, через систему ЕМИАС можно получить доступ к медицинской информации. Например, каких врачей посещает человек, выписанные ему рецепты и историю прикрепления к поликлиникам.
Доступ к личному кабинету позволял также изменить данные пользователя. В качестве демонстрации представитель Postuf внёс в профиль корреспондента РБК информацию о несуществующем автомобиле и она почти сразу появилась на странице пользователя.
ИИ от Яндекса научился мгновенно находить заправки с нужным топливом
«Юрент» зафиксировал рекорд по количеству поездок на фоне плохой погоды
Honor побила рекорд: более 200 тысяч предзаказов на суперфлагман Robot Phone обошли Honor Magic 8 Pro
Бюджетный проектор Zebronics PixaPlay 72 Plus выдает 120 дюймов всего за $60
Иностранные разработчики мобильных игр принесли RuStore более 400 млн рублей за полгода
Новая лампа Xiaomi Mijia Monitor Light Bar 2 поступила в продажу в Китае для максимального комфорта глаз
Xiaomi выпустила компактный 400-литровый холодильник с рекордной экономией пространства
Раскрыта ёмкость аккумуляторов будущих флагманов Samsung Galaxy S27 и S27 Ultra