Скарлетт Йохансон стала самым кассовым актером за всю историю
«F1» стал самым кассовым фильмом Apple
Мужчины стали чаще читать книги о семье и отношениях
Крейг Робинсон из «Офиса» решил уйти из комедии ради «чего‑то большего»
Джесси Джей поделилась деталями о мастэктомии: «Я испытываю грусть и раздражение»
«Выходные только с наличными»: зумеры чаще стали использовать бумажные деньги, чтобы сэкономить
Исполнитель роли Карлайла в «Сумерках» рассказал, почему не собирается читать книгу от лица Эдварда
Юрий Грымов поставит спектакль «Цветы для Элджернона. Тридцать лет спустя»
Apple Music опубликовала список самых прослушиваемых песен за последние 10 лет
Житель Японии 20 раз тайно проникал в дом коллеги, чтобы добиться ее внимания
Новая киноадаптация манги «Кулак Полярной звезды» выйдет в 2026 году
В ОАЭ появилась возможность получить золотую визу за владение TON
Вышел первый тизер-трейлер второго сезона аниме «Киберпанк: Бегущие по краю»
Ринго Старр попросил Сэма Мендеса исправить детали о его жизни в киноэпопее о The Beatles
Дженнифер Энистон рассказала, что четвертый сезон «Утреннего шоу» будет сложным и эмоциональным
Том Круз отказался сниматься в «Ford против Ferrari», когда понял, что в фильме будет мало водить
В Москве начали демонтировать монорельс
Журналисты посчитали, сколько занимают катсцены в играх Хидэо Кодзимы
Проект футуристичного города Akon в Сенегале закрыт
82-летний китаец предлагает наследство любому, кто согласится присмотреть за его кошкой
Сену в Париже открыли для купания впервые за 102 года
Кейт Мосс закрывает свой бренд из‑за долгов
Педро Паскаля обвинили в излишней тактильности из‑за поведения с Сарой Полсон
Футболист Федор Смолов вступил в конфликт с двумя мужчинами в «Кофемании»
Дрейк в новом треке пристыдил друзей, которые не поддержали его в конфликте с Кендриком Ламаром
Астронавтка сфотографировала редкую молнию над облаками
Цукерберг надел костюм орлана в День независимости США
Кошки и собаки помогают бороться с нарушениями работы мозга в старости

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям