Дом детства Дэвида Боуи отреставрируют и откроют для публики
Актеры сериала «Солдаты» застряли в пробке на Ярославском шоссе и опоздали на собственный спектакль
Театр Маяковского проведет благотворительную ярмарку, на которой можно приобрести вещи артистов
Ученые: 22 января вокруг Солнца соберется уникальный парад планет
Вышел трейлер финальной части хоррора «Незнакомцы» об убийцах в масках. Премьера — 6 февраля
Паша Техник обошел Путина и Трампа по популярности в русской Википедии
В Вологодской области закрылись все 610 алкомаркетов
На Bad Bunny подала в суд девушка. Она утверждает, что ее голос использовали в песнях без разрешения
Алан Камминг признался, что из‑за него Педро Паскаль повредил шею во время съемок новых «Мстителей»
В Калифорнии медведя смогли «выселить» из жилого дома только спустя 37 дней
Бруно Марс отправится в тур впервые после 10-летнего перерыва в сольной карьере
Сериал «Больница Питт» продлили на третий сезон
«Я не был таким худым со школы»: Мэтт Деймон сбросил 12 килограмм ради съемок в «Одиссее»
Якудза преследуют Джейсона Момоа и Дейва Баутисту в трейлере «Опасного дуэта»
Актриса Кэти Люн столкнулась с расизмом и травлей из‑за роли Чжоу Чанг в «Гарри Поттере»
Кэтрин Хан может сыграть матушку Готель в игровой адаптации «Рапунцель»
Джулия Робертс хотела отказаться от роли в «Ноттинг-Хилле». Идея показалась ей «чертовски глупой»
На японской ж/д станции Киси выбрали новую кошку-начальницу
Со стабильным доходом, подтянутый и старше по возрасту: россияне назвали идеального партнера
Самой дорогой покупкой на Wildberries в 2025 году стала квартира за 11 млн рублей
В Германии десятки овец захватили супермаркет
Логан Пол выставил на аукцион самую дорогую коллекционную карточку Pokémon
На Москву надвигается снежный буран. За сутки выпадет больше половины месячной нормы осадков
Фанаты «Очень странных дел», ожидавшие выхода секретного финала шоу, сломали Netflix
Хелена Бонэм-Картер и Мартин Фриман появились в трейлере детектива «Тайна семи циферблатов»
Уилл Арнетт заменит Дэвида Харбора в актерском составе фильма «Behemoth!» Тони Гилроя
Netflix раскрыл дату выхода второго сезона «Грызни»
В Великобритании начал действовать запрет на рекламу вредной пищи на телевидении до 21.00

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям