Синоптик: предстоящая зима в России будет холоднее, чем в прошлом году
Вышел трейлер нового фильма Брэдли Купера «Эта штука работает?»
Пермская бабушка освоила нейросети и стала выпускать стенгазету «ИИзвестия подъезда»
Прокуратура Москвы обнаружила нелегальный зоопарк с краснокнижными животными
Deadline: Сэди Синк сыграет в новых «Мстителях»
Вышел дебютный трейлер второго сезона мультсериала о Ларе Крофт
Россияне назвали Сергея Безрукова, Юру Борисова и Сергея Бурунова лучшими актерами 2025 года
В Подмосковье более тысячи магазинов во дворах домов прекратили продажу алкоголя
Продавцы рассказали, как делают половинки елок, которые обсуждают в соцсетях
Райан Гослинг хочет спасти человечество и отправляется в космос в трейлере «Проекта „Конца света“»
Визовые центры Португалии в России остановили прием заявлений на 2025 год
В арт-пространстве «Артемьев» откроется выставка об эволюции электронной музыки
«Парасоциальный» ― слово года по версии Кембриджского словаря
Стоимость базовой корзины в Москве выросла на 15% за год
Из Москвы до Адлера на поезде скоро можно будет добраться за 7 часов
Во французских кинотеатрах появилось ведро для попкорна в виде шляпы Эльфабы
Spotify, ChatGPT, X и десятки других сервисов перестали открываться из‑за сбоя в Cloudflare
Росстандарт создал новый проект ГОСТа, снижающий требования к шоколадным конфетам
Звезда «Дневников вампира» Нина Добрев снимется в эротическом триллере «Night Float»
Показываем фрагмент «Сущности» ― хоррор-драмы с Бенедиктом Камбербатчем
Халле Бейли отправляется в Италию в трейлере ромкома «Ты, я и Тоскана»
Аналитики: половина мужчин уходили от женщин, которые пытались их переделать
«Перекресток» подал в суд на юрлицо Easy Peasy, соучредителем которого была Настя Ивлеева
Полностью беспилотную «Ласточку» запустят по МЦК в 2026 году
Музей транспорта Москвы представит советские плакаты с рекламой такси
HBO показал трейлер второй половины сезона сериала «Оно: Добро пожаловать в Дерри»
Игра «Киберслав: Затмение» обзавелась первым геймплейным тизером-трейлером
В Москве 18 ноября повторился температурный рекорд 1940 года

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям