{"id":924,"title":"\u0422\u0435\u0441\u0442, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043d\u0443\u0436\u043d\u043e \u0432\u044b\u0431\u0438\u0440\u0430\u0442\u044c \u043c\u0435\u0436\u0434\u0443 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u0438 \u0436\u0438\u0437\u043d\u044c\u044e","url":"\/redirect?component=advertising&id=924&url=https:\/\/tjournal.ru\/special\/lifeormoney&placeBit=1&hash=1088c2513c7bd317f99be2331d1980097d8811f861423617cdb624150d416ace","isPaidAndBannersEnabled":false}

Паспортные данные нарушителей самоизоляции в Москве нашли в открытом доступе на сайтах оплаты штрафов Статьи редакции

Их можно получить по УИН.

Паспортные данные москвичей, которых оштрафовали за нарушение карантина, нашли в открытом доступе на сайтах оплаты штрафов, сообщает «Коммерсантъ».

На проблему обратил внимание автор Telegram-канала «Нора Ежика» ещё 12 мая. Он смог получить паспортные данные нарушительницы самоизоляции, введя уникальный идентификатор начислений (УИН) на сайте oplatagosuslug.ru. По его словам, сделать это можно «практически на любом сайте по оплате штрафов»

«Коммерсанту» подтвердили информацию компании в сфере кибербезопасности. Глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд в разговоре с изданием отметил, что УИН состоит из 20 или 25 цифр, и вручную собрать базу персональных данных практически невозможно. Однако это можно сделать автоматизированно с помощью программы.

Как отметил основатель DeviceLock Ашот Оганесян, защитить сайт от подобных действий можно при помощи блокировки попыток многократного ввода УИН. Но на сайтах для оплаты штрафов часто такой защиты нет, отмечает он.

В департаменте информационных технологий (ДИТ) Москвы заявили «Коммерсанту», что номер УИН в постановлении не предназначен для передачи третьим лицам. Если человек опубликовал в сети скриншот постановления с номером УИН, то это не означает нарушения законодательства о персональных данных.

Кроме того, в ДИТ пояснили, что работа интернет-сервисов оплаты штрафов не входит в зону ответственности ведомства. В Федеральном казначействе, которое контролирует такие сервисы, комментарий не предоставили.

В Москве пациентов с Covid-19, которые проходят лечение на дому, штрафуют на 4 тысячи рублей за нарушение карантина. К 10 мая штрафов было 35 тысяч, более свежие данные в мэрии не предоставили.

К 17 мая в Москве зафиксировано 146 062 случаев заболевания Covid-19, из них 115 569 активных. 1580 человек умерли, 28 913 — выздоровели.

0
29 комментариев
Популярные
По порядку
Написать комментарий...
Сергей Васильев

Разочаровывает. Думал эпичнее обосруться, а тут обычный серый обосрамс.

Ответить
26
Развернуть ветку
Thomas O'Harriedge

Я думал они через ICQ "взломали".
Потом вспомнил...
И лишь потом перечитал статью...
Бля...

Ответить
–1
Развернуть ветку
Мутный корабль

Ещё немного и в открытом доступе будут находить уже тупо деньги россиян

Ответить
8
Развернуть ветку
Жирный теркин30см

Комментарий удален по просьбе пользователя

Ответить
18
Развернуть ветку
Алексей Астафьев

Ты просто не из "тех" россиян, которые видят в открытом доступе деньги "остальных" россиян.

Ответить
0
Развернуть ветку
Мутный корабль

Почему вегда в открытом доступе появляется всякая хуета. Да и вообще, заколебал этот коммунизм.
Вот бы проснуться и узнать, что в моем, только в моем, сечешь, доступе появились сиськи и задница Наташи Королевой

Ответить
1
Развернуть ветку
Мутный корабль

Любишь товары с истёкшим сроком годности?

Ответить
10
Развернуть ветку
Мутный корабль

ок, ок, переборщил с иронией

Ответить
0
Развернуть ветку
ИгорьOK

Ограничишься тарзаном?

Ответить
0
Развернуть ветку
Мутный корабль

а что за подозрительный интерес?

Ответить
0
Развернуть ветку
Мутный корабль

Кроме того, в ДИТ пояснили, что работа интернет-сервисов оплаты штрафов не входит в зону ответственности ведомства
https://www.meme-arsenal.com/memes/0a4d0e3329026a078b7bc20c568191a1.jpg

Ответить
3
Развернуть ветку
Мутный корабль

Комментарий удален по просьбе пользователя

Ответить
3
Развернуть ветку
Василий Назаров
Ответить
2
Развернуть ветку
Эмиль Рубанов

Если человек опубликовал в сети скриншот постановления с номером УИН, то это не означает нарушения законодательства о персональных данных.

самое страшное, что они правы, нехуй выкладывать свои квитки в твиттере с гневными смайликами
давайте, минусуйте.

Ответить
2
Развернуть ветку
Мутный корабль

Глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд в разговоре с изданием отметил, что УИН состоит из 20 или 25 цифр, и вручную собрать базу персональных данных практически невозможно. Однако это можно сделать автоматизированно с помощью программы.
То есть он прямым текстом сказал, что да, айди можно подобрать брутфорсом, но нам на это наплевать, потому что формально законодательство о защите данных соблюдено? А это точно глава отдела информационной безопасности?

Ответить
0
Развернуть ветку
Мутный корабль

Комментарий удален по просьбе пользователя

Ответить
5
Развернуть ветку
Правовой огонь

Комментарий удален по просьбе пользователя

Ответить
1
Развернуть ветку
Эмиль Рубанов

так это приглашенный эксперт, а не сотрудник ДИТ, читайте новость не жопой

Ответить
0
Развернуть ветку
Мутный корабль

Ясно

Ответить
1
Развернуть ветку
Alex Newman

торговля перс данными щас это как в прошлом торговля золотом или нефтью, вот исчезнет нефть и новым ресурсом станут персональные данные. 

Ответить
1
Развернуть ветку
Ivan Beloborodov

В Москве пациентов с Covid-19, которые проходят лечение на дому, штрафуют на 4 тысячи рублей за нарушение карантина. К 10 мая штрафов было 35 тысяч, более свежие данные в мэрии не предоставили.

Это что за хуйня? Лежу дома, болею. Кто-то узнал, сообщил в органы, а потом штраф?

Ответить
0
Развернуть ветку
Закомплексованная Душа

Там есть приложение, надо в нем отмечаться

Ответить
0
Развернуть ветку
Ivan Beloborodov

Пиздец ебануться. Только что прочитал в фб про женщину с инвалидностью, на телефон которой не поставить приложение и ей штраф в 4k выписали.

Ответить
0
Развернуть ветку
Закомплексованная Душа

Да, всё так

Ответить
0
Развернуть ветку
Мутный корабль

Del

Ответить
0
Развернуть ветку
Денис Копылов

Кто то сомневался?

Ответить
0
Развернуть ветку
Методический дым

Комментарий удален по просьбе пользователя

Ответить
0
Развернуть ветку
Мутный корабль

при помощи блокировки попыток многократного ввода УИН
Что обходится отключением куки, или добавлением одной строчки когда ро из удалению. Но правда может замедлить процесс. 

Ответить
0
Развернуть ветку
Читать все 29 комментариев
null