Хакеры могут получить паспортные данные россиян через реестр повесток

Хакеры могут получить паспортные данные россиян через реестр повесток
Хакеры могут получить паспортные данные россиян через реестр повесток
На сайте реестра электронных повесток выявлена уязвимость, позволяющая получить персональные данные любого гражданина России с аккаунтом на «Госуслугах».

На данную проблему обратили внимание специалисты в области кибербезопасности.

Для доступа к данным достаточно знать идентификатор пользователя на «Госуслугах», который формируется по предсказуемому алгоритму.

Используя этот идентификатор, можно через реестр повесток узнать полное имя, паспортные данные, СНИЛС, ИНН, адрес регистрации и другую информацию. Более того, можно получить персональные данные женщин, которые, как предполагается, не должны быть представлены в этом реестре.

Сегодня сайт Единого реестра воинского учета — Реестрповесток. рф — начал функционировать в тестовом режиме в Сахалинской области, Республике Марий Эл и Рязанской области.