В Минкомсвязи назвали «закодированной» попавшую в сеть базу данных участников онлайн-голосования по поправкам Статьи редакции
Информация в базе представляет собой «случайный набор символов», и потому «не может навредить гражданам», уверены в ведомстве.
Минкомсвязи прокомментировало публикацию «Медузы» о том, что в сети появились персональные данные участников онлайн-голосования по поправкам к Конституции. Ведомство исключило возможность утечки данных и заявило, что вся информация закодирована.
В Минкомсвязи объяснили, что избирательные комиссии использовали автоматизированный сервис, чтобы проверить на участке, не проголосовал ли пользователь дистанционно. Это позволяло исключить возможность двойного голосования.
В ведомстве утверждают, что в приложение действительно загружали серию и номер паспорта, но они «были закодированы и представляли собой полученную случайным образом последовательность знаков (хеш-сумма), не позволяющую идентифицировать гражданина».
Хеш-суммы не являются персональными данными. Публикация такого случайного набора символов не может навредить гражданам.
Также в ведомстве подчеркнули, что приложение можно было скачать только по закрытым ссылкам, а находилось оно в запароленном архиве. Пароли же передавали «через защищенные каналы передачи данных только лицам, уполномоченным использовать сервис». В Минкомсвязи отметили, что распространять такую информацию противоправно и считают, что нужно провести расследование.
- 9 июля «Медуза» сообщила, что в открытом доступе появились данные избирателей, которые проголосовали по поправкам в Конституцию онлайн;
- Позже об этой же базе рассказал Telegram-канал «Утечки информации. Однако в сообщении канала говорится, что «серия/номер паспорта без каких-либо других данных (ФИО, год рождения, адрес, телефон и т.п.) не представляет из себя ничего, кроме простого набора цифр».
Понабирают дебилов на государственные должности...
В данном случае был использован алгоритм SHA-256, была известна маска исходных данных, по ней простым перебором достать исходные данные как нехер делать, любой школьник справится
Комментарий недоступен
А какого еще уровня интеллекта программист может пойти на 5/2 в засранном офисе за 25к рублей?
SHA-256 - очевидно же, что виноваты сша, Госдеп о5 создаёт провокацию, срочно выделить деньги на борьбу за независимый устойчивый рунет.
Такое ощущение что им перед тем как давать интервью быстро рассказывают в чем дело. Что запомнил то и спизданул.
Да, и действительно мало кто понимает что это никак не защищает данные
Давно ли хеш-сумма - это случайная последовательность?
Комментарий недоступен
С 3 июля, вы что, не читали новую версию конституции? Это статья 354.1. Внимательнее надо быть с поправками же!
Интересно когда создадут ведомство по тупым отмазкам? Песков был бы не против
Не понял. У нас все государство в этом ведомстве
Комментарий недоступен
Сначала говорят, что ничего страшного
не позволяющую идентифицировать гражданинаНо потом всё же
распространять такую информацию противоправноБиполяр очка?
НОВАЯ КОНСТИТУЦИЯ
можно делать что угодно. Даже гусей ебать
Ну да, ну да... Медуза за пару дней на Intel Core i3 пароль подобрали. Охуенно закодировали!
Не читал статью, но видел, что там пароль 2020og. К zip-архиву пароли брутятся с огромной скоростью, ещё лет 15-20 назад на одноядерном за несколько минут такие простые подбирал. Что у них там пару дней заняло?
Пароль наверное был "78procentov"
От создателей:
Роскомнадзор не нашел у Ozon утечки персональных данных
Роскомнадзор не нашел утечки данных клиентов «ОТП банка», «Альфа-банка» и «ХКФ банка»
РКН не стал проверять канал «Товарищ майор», в котором появились личные данные людей, которых автор публикации назвал «сторонниками Навального»
LinkedIn направлена на блокировку операторам связи из-за нарушений закона о персональных данных (из-за того что РКН признал cookies перс данными)
https://rkn.gov.ru/press/publications/news41531.htm
Когда российское правительство перестанет обсираться на ровном месте, или хотя бы придумывать тупые отмазки?
Когда колонисты на Марсе объявят независимость от Земли🤣
Комментарий недоступен
Это слишком сложно, для этого нужен мозг
Мне кажется, даже дуршлаг проиграет в конкурсе за самую дырявость любому гос. ведомоству.
10 значные номера паспортов перебрать через rainbow tables как два пальца.
Тут даже пидорские радужные неправославные таблицы не нужны.
Зная маску можно можно просто перебором перебрать. Учиытвая что там только цифры
Задать пароль к архиву это не закодировать
Они в архиве держали паспортные данные не в открытом виде. а в виде непосоленных хэшей.
Что позволило их подобрать за очень короткое время
Вообще-то это именно оно
Схуяль? При пароле шифруется весь архив.
Это не баг, а реализация федеральной целевой программы по популяризации использования OpenData органами исполнительной власти
Комментарий недоступен
TJ в телевизоре
https://t.me/itsorm/1878
Минкомсвязи опять ест говно в прямом эфире и вместо того, чтобы строем отправиться под статью, называет хеши номеров паспортов без соли — шифрованием.
Прошли сутки с выхода статьи о базе паспортов всех электронных избирателей, которую выложило в открытый доступ само...
Минкомсвязи опять ест говно в прямом эфире и вместо того, чтобы строем отправиться под статью, называет хеши номеров паспортов без соли — шифрованием.
Прошли сутки с выхода статьи о базе паспортов всех электронных избирателей, которую выложило в открытый доступ само Минкомсвязи с описанием перевода хешей в номера паспортов.
Перевели уже все, кому было интересно.
Обезьяны из Минкомсвязи коллективно сделали классическое 🙈🙉🙊 и делают вид, что не замечают, как обосрались.
Когда говорят о блокировке торрентов, тогда всякие вскукареки пишут, что хэшу - идентификатор ресурса и нужно запретить хэши. А когда минсвязи обсирается, то хэш внезапно превращается в случайный набор символов.
Смотрю на комменты в которых присутствует слово "шифрование", а оно тут не причем, хеширование и шифрование абсолютно разные вещи) мамкины хацкеры.
Номера паспортов были захешированы, а потом заархивированы с паролем (шифрованием)
Так что ты это... Не выпендривайся.
Комментарий недоступен
Как суд решает, так и есть. Сейчас вроде уже принято относить к ним, но если кому надо будет надо, то будут просто номером бланка документа
Хорошо что не "заколдованной"