Сегодня / 22:43
В Третьяковской галерее откроется выставка Александра Дейнеки
Сегодня / 21:55
В сети вышел трейлер документального фильма о крушении батискафа «Титан»
Вчера / 20:50
Джош Хартнетт сыграет рыбака в мини-сериале от сценаристки «Академии „Амбрелла“» Джесси Маккеон
Вчера / 20:06
Netflix выпустит сериал по роману «Тайна тайн» Дэна Брауна
Вчера / 20:05
Лейтон Мистер в трейлере второго сезона сериала «Буканьерки» — о светской жизни в Лондоне 1870-х
Вчера / 19:07
СМИ: авиакомпании-лоукостеры собираются продавать стоячие места в самолетах
Вчера / 19:06
Джереми Реннер не хотел возвращаться к жизни после аварии
Вчера / 18:22
Криса Брауна освободили под залог в 5 млн фунтов стерлингов после драки в ночном клубе Лондона
Вчера / 17:59
Okko запустил шоу «Футлор». В нем выберут лучшего игрока, клуб и финал Лиги чемпионов за 25 лет
Вчера / 17:41
Писатель Джордж Мартин станет продюсером мультфильма о 12 подвигах Геракла
Вчера / 17:28
Дуэйн Джонсон снимется в психологическом триллере A24
Вчера / 16:19
Умер кинооператор Билли Уильямс, получивший «Оскар» за фильм «Ганди»
Вчера / 15:42
Хоррор лауреатки Канн Жюлии Дюкурно выйдет в российский прокат
Вчера / 15:23
Майли Сайрус показала трейлер фильма «Something Beautiful»
Вчера / 14:50
Cosmoscow объявила дату и место проведения ярмарки
Вчера / 13:02
Испанские ученые ищут добровольцев, готовых пить вино каждый день
Вчера / 13:00
Эль Фэннинг хочет вновь поработать с сестрой Дакотой
Вчера / 12:27
Apple TV+ выпустит сериал о жизни и творчестве Мартина Скорсезе
Вчера / 11:45
В российский прокат выйдет аниме «Акира»
Вчера / 10:42
Документальный фильм про Романа Костомарова выйдет на Amazon
Вчера / 10:25
Участника рэп-группы Kneecap обвинили в поддержке терроризма из‑за флага «Хезболлы»
Вчера / 08:46
Таиландские полицейские арестовали кошку за нападение и взяли у нее отпечатки лап
Вчера / 08:13
Киран Калкин сыграет в новых «Голодных играх»
Вчера / 07:27
Лауреатом международного «Букера» стала Бану Муштак. Награду впервые вручили за сборник рассказов
Вчера / 06:43
В Великобритании приостановили продажи игрушек Labubu из‑за огромных очередей
Вчера / 05:58
Зак Брафф сыграет в продолжении «Клиники»
21 мая / 19:58
Новый фильм Люка Бессона «Дракула» выйдет в российский прокат
21 мая / 19:13
Disney задумался о сиквеле «Лило и Стича» еще до выхода фильма

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

9 апреля 2018 в 14:49

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям
Читайте также