Сегодня / 06:08
Кантемир Балагов приступил к съемкам своего дебютного англоязычного фильма
Вчера / 18:29
Александр Овечкин стал лучшим снайпером в истории НХЛ
Вчера / 17:05
«Minecraft в кино» показал лучший старт в прокате среди всех экранизаций видеоигр
Вчера / 15:56
Названы самые доступные для аренды жилья районы Москвы
Вчера / 12:21
Американец подтянулся 10 001 раз за сутки и вернул себе мировой рекорд
Вчера / 10:40
На Кубе планируют запустить такси на базе «Москвичей»
Вчера / 09:33
Рэпер из США совершил убийство и намекнул об этом в треке. Арестовать его помог клип
Вчера / 07:13
Англиканская церковь устраивает соревнования по рестлингу, чтобы привлечь прихожан
Вчера / 06:00
Москву накрыл снегом циклон «Зион». В ближайшие сутки снегопады усилятся
5 апреля / 17:59
Умер кот Хатико, который семь лет охранял могилу хозяина в Дагестане
5 апреля / 15:59
«Minecraft в кино» показал лучший кассовый дебют в 2025 году
5 апреля / 15:56
«Трон: Арес» получил первый трейлер
5 апреля / 12:46
Мошенники начали просить у детей «сдать в аренду» аккаунты в соцсетях
5 апреля / 11:39
Сценариста «Таксиста» Пола Шрейдера обвинили в домогательствах и отказе от выплаты компенсации
5 апреля / 09:45
Битцевский маньяк готов признаться еще в 11 убийствах
5 апреля / 08:53
В Москве запустят новый регулярный речной маршрут
5 апреля / 08:20
В Афганистане нашли, возможно, самого старого человека в мире. Мужчина утверждает, что ему 140 лет
5 апреля / 06:55
Эминем стал дедушкой
5 апреля / 06:00
Александр Овечкин повторил рекорд Уэйна Гретцки по числу забитых шайб в НХЛ
4 апреля / 19:05
Умер Паша Техник
4 апреля / 18:57
Тильда Суинтон откроет выставку о своем творчестве
4 апреля / 17:55
Max снимет сериал по мотивам статьи о полиции Нью-Йорка
4 апреля / 17:54
Трамп вновь отсрочил дедлайн продажи TikTok американскому владельцу на 75 дней
4 апреля / 16:54
Пи Дидди предъявили новые обвинения в торговле людьми
4 апреля / 16:53
Венский университет зачислил ИИ-студента на программу цифрового искусства
4 апреля / 16:02
Карл III сыграл на морковке c участниками Лондонского овощного оркестра
4 апреля / 15:54
Пешеходный мост Багратион в Москве закроют почти на весь апрель
4 апреля / 14:30
Против Расселла Брэнда выдвинули обвинения в изнасиловании

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

9 апреля 2018 в 14:49

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям
Читайте также