Вчера / 19:19
«Некрасиво поступил»: Рамзан Кадыров заявил, что Илон Маск отключил его Сybertruck
Сегодня / 08:46
Отряд маньяков в тизере третьего сезона «Метода»
Сегодня / 02:24
Мать Честера Беннингтона призналась, что чувствует себя преданной участниками Linkin Park
Сегодня / 01:34
Уилл Смит спродюсирует байопик о Куин Латифе — звезде «Прорваться в НБА» и «Власти страха»
Сегодня / 00:27
Дейзи Ридли справляется с материнством и ревнует мужа в трейлере «Тайны в ее глазах»
Вчера / 21:50
«Кинопоиск» показал трейлер новой адаптации «Преступления и наказания»
Вчера / 21:41
Дунай вышел из берегов и затопил центр Будапешта
Вчера / 21:13
«Кинопоиск» анонсировал экранизацию Atomic Heart
Вчера / 21:08
В Германии обнаружили неизвестное произведение Моцарта
Вчера / 20:47
Сериал «Индустрия» продлили на четвертый сезон
Вчера / 20:20
В Египте сотрудники аэропорта заставили девочку-подростка показать грудь, чтобы доказать свой пол
Вчера / 20:17
На комика Дмитрия Гаврилова завели дело о дискредитации армии
Вчера / 20:01
Одежда российских брендов может подорожать на 22% к концу года
Вчера / 19:25
Против главреда «Новой газеты Европа»* возбудили дело о руководстве нежелательной организацией
Вчера / 19:04
Пол Джаматти и Рашида Джонс сыграют в новом сезоне «Черного зеркала»
Вчера / 18:40
Анна Делви снялась в шоу «Танцы со звездами», несмотря на домашний арест
Вчера / 18:26
Юрий Колокольников и Никита Кукушкин* сыграют в новом фильме Даррена Аронофски
Вчера / 17:38
В Дагестане задержали двух женщин, которые отправляли девушек в бордели стран Ближнего Востока
Вчера / 17:01
Появилась соцсеть для одного человека — SocialAI. В ней пишут и комментируют посты боты с ИИ
Вчера / 16:57
Школьное обучение в Швеции увеличили на один год
Вчера / 16:50
Сирша Ронан ищет своего сына в трейлере «Блица» Стива МакКуина
Вчера / 15:58
В Таиланде женщина выжила после двух часов удушения питоном
Вчера / 15:56
За год у российских блогеров доход снизился в два раза
Вчера / 15:42
На фестивале «Маяк» в Геленджике покажут «Анору»
Вчера / 15:24
Помощник Мишустина предложил запретить в школах теорию Дарвина
Вчера / 14:47
PayPal начнет взимать с россиян комиссию за неактивные счета
Вчера / 13:52
«Comedy Club» закрывается после 19 лет в эфире. Шоу будет перезапущено в новом формате
Вчера / 13:50
Гвен Стефани анонсировала первый сольный альбом за семь лет
Вчера / 13:11
РБК: Владислав Бакальчук задержан
Вчера / 13:00
Джоан Роулинг начала писать футуристический роман
Вчера / 12:55
«Не знаю, что особенного в американцах»: режиссер оригинала «Не говори никому» раскритиковал ремейк
Вчера / 12:25
Вышел финальный трейлер второго «Джокера»
Вчера / 12:00
«Яндекс Плюс» позволит оплачивать товары частями и открывать накопительный счет с повышенной ставкой
Вчера / 11:50
YouTube добавил кнопку «Хайп» для блогеров с менее 500 тыс. подписчиков
Вчера / 11:03
Нелегальным мигрантам в РФ запретят оформлять детей в школы, управлять авто, пользоваться банками

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

9 апреля 2018 в 17:49

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям