Паспортные данные нарушителей самоизоляции оказались в открытом доступе
Паспортные данные москвичей, оштрафованных за нарушение режима самоизоляции, оказались доступны на сайтах для оплаты штрафов, пишет «Коммерсантъ». Их можно узнать по номеру начисления, а его подобрать перебором с помощью специальной программы, так как на сайте нет капчи и защиты от массовых запросов.
На утечку обратил внимание московский юрист, который ведет блог «Нора Ежика» под псевдонимом Иван Ежиков. Он рассказал, что данные можно найти «практически на любом сайте оплаты штрафов».
Например, на сайте oplatagosuslug.ru можно найти фамилию, имя, отчество и паспортные данные по уникальному идентификатору начислений (УИН) штрафа. Он состоит из 20–25 цифр, но, как рассказал основатель DeviceLock Ашот Оганесян, его легко подобрать с помощью специальных программ.
По состоянию на 10 мая таких штрафов выписали 35 тыс. раз.
Прокуратура начала проверку.
Источник: