Вчера / 18:11
Кенгуренок Крош, украденный из Ярославского зоопарка, спасен
Сегодня / 03:04
Netflix показал трейлер второй части документального проекта о гимнастке Симоне Байлз
Сегодня / 02:26
На кантри-музыканта Гарта Брукса подала в суд визажистка. Она обвинила артиста в изнасиловании
Сегодня / 01:18
Аманда Сейфрид хотела бы, чтобы ее дочь в «Мамма Миа 3» сыграла Сабрина Карпентер
Сегодня / 00:34
Банк Ватикана уволил сотрудников, которые поженились вопреки запрету компании
Вчера / 23:24
Верховный суд лишил лицензии информагентство «Свободные новости»
Вчера / 22:30
Новый сезон сериала «Монстр» Райана Мерфи будет посвящен серийному убийце Эду Гейну
Вчера / 22:28
«Моя безопасность под угрозой»: Сидни Суини пожаловалась на преследование со стороны папарацци
Вчера / 22:15
Сол Гудман из «Лучше звоните Солу» мог работать в «Hot Topic» вместо «Cinnabon»
Вчера / 21:07
Рейчел Зеглер призналась, что боится быть замененной искусственным интеллектом
Вчера / 20:41
Three Days Grace воссоединились с оригинальным вокалистом Адамом Гонтье
Вчера / 20:15
Посмотрите трейлер финального сезона «Чем мы заняты в тени»
Вчера / 19:33
Силовики заинтересовались журналисткой, спросившей Мизулину, почему у нее нет детей
Вчера / 18:48
Мелания Трамп высказалась в защиту абортов в книге мемуаров
Вчера / 18:48
Астероид, истребивший динозавров, был не единственным космическим телом, упавшим на Землю в ту эпоху
Вчера / 17:58
Канадского фигуриста Николая Серенсена отстранили на шесть лет за сексуализированное насилие
Вчера / 17:45
В США раздавленную деревом пожилую пару нашли лежащими в обнимку
Вчера / 17:22
«Неделю толстого медведя» в США отложили после того, как один из участников убил соперника
Вчера / 16:36
В Нью-Йорке крыс будут кормить противозачаточными средствами
Вчера / 16:24
Режиссер «Людей в черном» пожаловался, что Уилл Смит постоянно пукал на съемочной площадке
Вчера / 15:57
Большой театр стал продавать только именные билеты по паспортам
Вчера / 15:54
«Где ты, тетя Люси?»: вышел новый трейлер третьей части «Приключений Паддингтона»
Вчера / 15:50
Фильм «Ржавчина», на съемках которого погибла операторка Галина Хатчинс, покажут в Польше
Вчера / 15:40
Представитель Дурова: основатель Telegram и Ирина Болгар никогда не были парой
Вчера / 15:14
Джеймс Блант пообещал сменить имя, если переиздание его дебютного альбома возглавит чарты
Вчера / 14:58
Врач Мэттью Перри признал себя виновным в распространении кетамина для актера
Вчера / 14:18
Кинокритик Алиса Таежная запускает курс о самых скандальных и шокирующих фильмах
Вчера / 13:42
«Для стерилизованных подходит?»: на маркетплейсах появился корм для квадроберов
Вчера / 13:07
Депутат Госдумы предложил отбирать детей-квадроберов у родителей
Вчера / 12:02
Американца посадили в тюрьму за клонирование гигантского барана для трофейной охоты
Вчера / 11:56
Полиция задержала похитителя детенышей кенгуру из зоопарков. Одно животное умерло
Вчера / 10:51
Спасенные на Камчатке косатки вновь оказались на мели
Вчера / 10:30
Лерчек и ее экс-супруг задержаны в Москве
Вчера / 10:01
Стартовали съемки сериала про нуарного Человека-паука с Николасом Кейджем
Вчера / 09:30
«Яндекс Маркет» запустил Ultima — проект с эксклюзивными товарами и премиальным сервисом

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

9 апреля 2018 в 17:49

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям