{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Паспортные данные нарушителей самоизоляции в Москве нашли в открытом доступе на сайтах оплаты штрафов Статьи редакции

Их можно получить по УИН.

Паспортные данные москвичей, которых оштрафовали за нарушение карантина, нашли в открытом доступе на сайтах оплаты штрафов, сообщает «Коммерсантъ».

На проблему обратил внимание автор Telegram-канала «Нора Ежика» ещё 12 мая. Он смог получить паспортные данные нарушительницы самоизоляции, введя уникальный идентификатор начислений (УИН) на сайте oplatagosuslug.ru. По его словам, сделать это можно «практически на любом сайте по оплате штрафов»

«Коммерсанту» подтвердили информацию компании в сфере кибербезопасности. Глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд в разговоре с изданием отметил, что УИН состоит из 20 или 25 цифр, и вручную собрать базу персональных данных практически невозможно. Однако это можно сделать автоматизированно с помощью программы.

Как отметил основатель DeviceLock Ашот Оганесян, защитить сайт от подобных действий можно при помощи блокировки попыток многократного ввода УИН. Но на сайтах для оплаты штрафов часто такой защиты нет, отмечает он.

В департаменте информационных технологий (ДИТ) Москвы заявили «Коммерсанту», что номер УИН в постановлении не предназначен для передачи третьим лицам. Если человек опубликовал в сети скриншот постановления с номером УИН, то это не означает нарушения законодательства о персональных данных.

Кроме того, в ДИТ пояснили, что работа интернет-сервисов оплаты штрафов не входит в зону ответственности ведомства. В Федеральном казначействе, которое контролирует такие сервисы, комментарий не предоставили.

В Москве пациентов с Covid-19, которые проходят лечение на дому, штрафуют на 4 тысячи рублей за нарушение карантина. К 10 мая штрафов было 35 тысяч, более свежие данные в мэрии не предоставили.

К 17 мая в Москве зафиксировано 146 062 случаев заболевания Covid-19, из них 115 569 активных. 1580 человек умерли, 28 913 — выздоровели.

0
29 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Thomas O'Harriedge

Я думал они через ICQ "взломали".
Потом вспомнил...
И лишь потом перечитал статью...
Бля...

Ответить
Развернуть ветку
Вчерашний Лобзик

Ещё немного и в открытом доступе будут находить уже тупо деньги россиян

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Алексей Астафьев

Ты просто не из "тех" россиян, которые видят в открытом доступе деньги "остальных" россиян.

Ответить
Развернуть ветку
Недоброжелательное отношение

Почему вегда в открытом доступе появляется всякая хуета. Да и вообще, заколебал этот коммунизм.
Вот бы проснуться и узнать, что в моем, только в моем, сечешь, доступе появились сиськи и задница Наташи Королевой

Ответить
Развернуть ветку
Вчерашний Лобзик

Любишь товары с истёкшим сроком годности?

Ответить
Развернуть ветку
Недоброжелательное отношение

ок, ок, переборщил с иронией

Ответить
Развернуть ветку
ИгорьOK

Ограничишься тарзаном?

Ответить
Развернуть ветку
Недоброжелательное отношение

а что за подозрительный интерес?

Ответить
Развернуть ветку
Камаробат

Кроме того, в ДИТ пояснили, что работа интернет-сервисов оплаты штрафов не входит в зону ответственности ведомства
https://www.meme-arsenal.com/memes/0a4d0e3329026a078b7bc20c568191a1.jpg

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Василий Назаров
Ответить
Развернуть ветку
Эмиль Рубанов
Если человек опубликовал в сети скриншот постановления с номером УИН, то это не означает нарушения законодательства о персональных данных.

самое страшное, что они правы, нехуй выкладывать свои квитки в твиттере с гневными смайликами
давайте, минусуйте.

Ответить
Развернуть ветку
Dragan Velimirovic
Глава отдела информационной безопасности «СерчИнформ» Алексей Дрозд в разговоре с изданием отметил, что УИН состоит из 20 или 25 цифр, и вручную собрать базу персональных данных практически невозможно. Однако это можно сделать автоматизированно с помощью программы.

То есть он прямым текстом сказал, что да, айди можно подобрать брутфорсом, но нам на это наплевать, потому что формально законодательство о защите данных соблюдено? А это точно глава отдела информационной безопасности?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Эмиль Рубанов

так это приглашенный эксперт, а не сотрудник ДИТ, читайте новость не жопой

Ответить
Развернуть ветку
Роман Белоус

Ясно

Ответить
Развернуть ветку
Alex Newman

торговля перс данными щас это как в прошлом торговля золотом или нефтью, вот исчезнет нефть и новым ресурсом станут персональные данные. 

Ответить
Развернуть ветку
Ivan BB
В Москве пациентов с Covid-19, которые проходят лечение на дому, штрафуют на 4 тысячи рублей за нарушение карантина. К 10 мая штрафов было 35 тысяч, более свежие данные в мэрии не предоставили.

Это что за хуйня? Лежу дома, болею. Кто-то узнал, сообщил в органы, а потом штраф?

Ответить
Развернуть ветку
Закомплексованная Душа

Там есть приложение, надо в нем отмечаться

Ответить
Развернуть ветку
Ivan BB

Пиздец ебануться. Только что прочитал в фб про женщину с инвалидностью, на телефон которой не поставить приложение и ей штраф в 4k выписали.

Ответить
Развернуть ветку
Закомплексованная Душа
Ответить
Развернуть ветку
Закомплексованная Душа

Да, всё так

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Денис Копылов

Кто то сомневался?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 29 комментариев
null