Новость дня: МТС запустила в Москве первую в России сеть 5G

Уязвимость в «Госуслугах Москвы» позволяла менять любые данные в чужом аккаунте



В мобильном приложении «Госуслуги Москвы» для Android была обнаружена уязвимость, которая позволяла получить доступ к личному кабинету любого пользователя, указав лишь его номер мобильного телефона. Как рассказали РБК в компании Postuf, эксперты которой обнаружили уязвимость, это давало возможность получить всю информацию о пользователе сайта столичных госуслуг, в том числе Ф.И.О., e-mail, год рождения, номер полиса ОМС и СНИЛС, список движимого и недвижимого имущества, сведения о наличии загранпаспорта, о детях, учащихся в школах, и другие сведения.

Зная номер полиса ОМС и год рождения, можно было через систему ЕМИАС получить доступ к медицинской информации: каких врачей посещает человек, какие рецепты ему выписываются, история прикрепления к поликлиникам и т.д.

Как пояснили в компании Postuf, уязвимость давала возможность не просто просматривать, но и менять данные. В качестве подтверждения компания с согласия корреспондента РБК внесла в его профиль через «Госуслуги Москвы» информацию о несуществующем автомобиле. Эти данные почти сразу отобразились на его странице.

Для самого пользователя такие изменения могли остаться незамеченными, поскольку в системе не предусмотрены уведомления о внесении правок в аккаунте.

В компании отметили, что после отправки запроса в столичный Департамент информационных технологий уязвимость была устранена.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
02.03.2021 13:01

Система оплаты проезда FacePay заработает в метро Москвы

На всех станциях московского метро будет внедрена система оплаты проезда FacePay, благодаря которой пассажиры смогут оплачивать проезд с помощью технологии распознавания лиц


01.03.2021 17:48

В Сеть утекла база данных 21 млн пользователей популярных VPN-сервисов

На теневых форумах обнаружили базу данных 21 млн пользователей бесплатных VPN-приложений для Android, популярных в том числе в России


25.02.2021 15:47

В московском метро объяснили закупку экранов с камерами слежения за 932 млн руб.

На 85 станциях московского метрополитена появится новая система слежения, столичные власти потратят на это 932 млн руб.


24.02.2021 20:24

Топ-5 приложений для использования с VPN

Пользователи во всем мире уже много лет применяют VPN для обеспечения безопасности работы и сохранности своих персональных данных в Интернете


24.02.2021 05:21

Глава Microsoft обвинил Россию в причастности к кибератаке на США

Президент Microsoft сообщил, что у компании есть свидетельства причастности российской разведки к масштабной кибератаке на системы ведомств федерального правительства и коммерческих компаний


Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


02.03.2021 13:01

Система оплаты проезда FacePay заработает в метро Москвы

На всех станциях московского метро будет внедрена система оплаты проезда FacePay, благодаря которой пассажиры смогут оплачивать проезд с помощью технологии распознавания лиц


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


01.03.2021 17:48

В Сеть утекла база данных 21 млн пользователей популярных VPN-сервисов

На теневых форумах обнаружили базу данных 21 млн пользователей бесплатных VPN-приложений для Android, популярных в том числе в России


25.02.2021 15:47

В московском метро объяснили закупку экранов с камерами слежения за 932 млн руб.

На 85 станциях московского метрополитена появится новая система слежения, столичные власти потратят на это 932 млн руб.


» Оставьте первым свой комментарий

Новости /
Безопасность /
Уязвимость в «Госуслугах Москвы» позволяла менять любые данные в чужом аккаунте
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2021 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика