В России в тестовом режиме начал работу реестр электронных повесток
За первые сутки работы пользователи уже нашли критическую уязвимость в коде проекта.
18 сентября начал работать реестр повесток, который хранит данные военнослужащих в цифровом виде. Пока проект тестируется в трёх регионах — в Рязанской, Сахалинской областях и в Республике Марий Эл, — а уже в ноябре он распространится на остальные регионы РФ.
В первые часы работы реестра пользователь «Хабра» сообщил, что была обнаружена уязвимость, которая позволяет любому авторизованному пользователю посмотреть персональные данные призывников, которые хранятся в личном кабинете.
Дыра в системе позволяет через обычный API-запрос получить всю информацию пользователя: его ID на «Госуслугах», ФИО, дату рождения, прописку, ИИН, СНИЛС, данные водительского удостоверения, паспорта и других документов.
В Минцифры опровергли информацию об уязвимости:
«Минцифры опровергает информацию об уязвимости на сайте реестра электронных повесток, якобы позволяющей получить персональные данные граждан. Данные пользователей портала Госуслуг надёжно защищены».
Post #1875
1.26K

- 🤡 17
- 🤣 3
- 👍 2
- 😁 1