Паспортные данные нарушителей самоизоляции в Москве нашли в открытом доступе на сайтах оплаты штрафов
Их можно получить по УИН.
Паспортные данные москвичей, которых оштрафовали за нарушение карантина, нашли в открытом доступе на сайтах оплаты штрафов, сообщает «Коммерсантъ».
На проблему обратил внимание автор Telegram-канала «Нора Ежика» ещё 12 мая. Он смог получить паспортные данные нарушительницы самоизоляции, введя уникальный идентификатор начислений (УИН) на сайте oplatagosuslug.ru. По его словам, сделать это можно «практически на любом сайте по оплате штрафов»
«Коммерсанту» подтвердили информацию компании в сфере кибербезопасности. Глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд в разговоре с изданием отметил, что УИН состоит из 20 или 25 цифр, и вручную собрать базу персональных данных практически невозможно. Однако это можно сделать автоматизированно с помощью программы.
Как отметил основатель DeviceLock Ашот Оганесян, защитить сайт от подобных действий можно при помощи блокировки попыток многократного ввода УИН. Но на сайтах для оплаты штрафов часто такой защиты нет, отмечает он.
В департаменте информационных технологий (ДИТ) Москвы заявили «Коммерсанту», что номер УИН в постановлении не предназначен для передачи третьим лицам. Если человек опубликовал в сети скриншот постановления с номером УИН, то это не означает нарушения законодательства о персональных данных.
Кроме того, в ДИТ пояснили, что работа интернет-сервисов оплаты штрафов не входит в зону ответственности ведомства. В Федеральном казначействе, которое контролирует такие сервисы, комментарий не предоставили.
В Москве пациентов с Covid-19, которые проходят лечение на дому, штрафуют на 4 тысячи рублей за нарушение карантина. К 10 мая штрафов было 35 тысяч, более свежие данные в мэрии не предоставили.
К 17 мая в Москве зафиксировано 146 062 случаев заболевания Covid-19, из них 115 569 активных. 1580 человек умерли, 28 913 — выздоровели.
#новости #карантинвроссии #covid-19 #кибербезопасность