Вчера / 21:56
Мэттью Блази станет креативным директором Chanel
Сегодня / 02:24
Мелисса Джоан Харт из «Сабрины» и Алисия Сильверстоун появятся в рождественском ромкоме
Сегодня / 01:43
Ребекка Холл сыграет в сериале «Красота» Райана Мерфи
Сегодня / 00:47
В «Крике 7» снимется Маккенна Грейс — звезда «Рассказа служанки» и «Дурной крови»
Вчера / 23:45
Инсталляция Pussy Riot подверглась нападению в Австрии
Вчера / 22:50
В Швеции закрыли дело футболиста Килиана Мбаппе. Его подозревали в изнасиловании
Вчера / 22:45
Заказан пилот нового сериала по «Побегу»
Вчера / 21:47
«Да ты же супергерой»: вышел трейлер боевика «Новокаин» с Джеком Куэйдом
Вчера / 21:05
18-летний индиец Гукеш Доммараджу стал самым молодым чемпионом мира по шахматам
Вчера / 20:50
Снуп Догг сыграет главную роль в сай-фай боевике Люка Бессона
Вчера / 19:54
Юра Борисов получил номинацию на Critic’s Choice Awards
Вчера / 18:43
Сарик Андреасян и Николай Картозия подали друг на друга иски о защите чести и достоинства
Вчера / 18:14
Собаки из приюта «Юна» снялись в новогодней фотосессии с моделями бренда Age of Innocence
Вчера / 18:03
Никита Кологривый стал самым популярным актером года на «Кинопоиске»
Вчера / 17:19
Фестиваль New Star Camp пройдет на «Розе Хутор» в конце марта
Вчера / 17:11
Половина москвичей верят в астрологию
Вчера / 16:33
Гомер становится Сантой в трейлере рождественского спецэпизода «Симпсонов»
Вчера / 16:23
Оливию Уайлд завалили угрозами из‑за романа с темнокожим персонажем в «Докторе Хаусе»
Вчера / 15:44
Трамп — человек года по версии Time
Вчера / 15:14
DC запустила в работу фильм о Глиноликом от Майка Флэнагана и Мэтта Ривза
Вчера / 15:00
Японцы начнут варить саке на МКС
Вчера / 14:00
Британская служба электронной разведки выпустила ежегодную головоломку, чтобы найти будущих хакеров
Вчера / 13:29
Скоростной теплоход «Метеор» стал символом купюры в 1000 рублей
Вчера / 13:25
Квест, вечерние катания и призы: «Т-Банк» стал партнером курорта «Роза Хутор» в зимнем сезоне
Вчера / 13:17
Москвичам рекомендовали не использовать личные авто с 16 по 25 декабря
Вчера / 12:40
Брэду Питту и Анджелине Джоли предложили 60 млн долларов за совместные съемки в фильме
Вчера / 12:27
Снуп Догг рассказал об инсульте своей дочери
Вчера / 12:13
Элтон Джон назвал легализацию марихуаны в США одной из величайших ошибок всех времен
Вчера / 11:15
В Канаде эвтаназия стала причиной каждой двадцатой смерти
Вчера / 10:01
K-pop и американская музыка вытеснили российских артистов из хит-парадов постсоветских стран
Вчера / 09:56
Рассказ Стивена Кинга «Секционный зал номер четыре» получит экранизацию
Вчера / 09:33
«Крейвен-охотник» получил 15% свежести на Rotten Tomatoes. Критики назвали его очень плохим кино
Вчера / 09:10
Джаред Лето может сыграть в триллере Барри Левинсона «Убийство» о Джоне Кеннеди
Вчера / 08:54
Disney сделает киноадаптацию «Рапунцель: Запутанная история»
Вчера / 02:00
Кит Харингтон сыграет в сиквеле «Семейного плана» с Марком Уолбергом

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

9 апреля 2018 в 17:49

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям
Читайте также