Астронавтов NASA разбудили хитом Чаппелл Роан, но не дали дослушать припев
Доставщик пиццы купил клиенту колу за свой счет и получил 40 тыс. долларов
Supreme выпустил банкомат за 9000 долларов
Pepsi отказалась от спонсорства фестиваля Wireless из‑за Канье Уэста
Сет Роген рассказал о трудностях при создании второго сезона «Киностудии» без Кэтрин О’Хары
Звезда «Малькольм в центре внимания» отказался от участия в перезапуске ради учебы в Гарварде
Поклонники Elden Ring заметили декорации, которые построили к съемкам фильма
Дональд Гловер подтвердил, что работа над фильмом-сиквелом «Сообщества» уже ведется
Джереми Стронг «умолял» Брайана Кокса перестать обсуждать его актерский метод
Шайло Джоли снялась в клипе корейской певицы Dayoung
Астронавты «Артемиды-2» перед взлетом посмотрели «Проект „Конец света“» с Райаном Гослингом
Ведется работа над 4-й и 5-й частями «Аватара»
Регионами с самым быстрым ростом зарплаты стали Москва, Алтай и Бурятия
На неделе 6–12 апреля в Москве похолодает
«Метод исключения» Пак Чхан Ука выйдет в «цифре» 24 апреля
Зендая посетила показ фильма «Вот это драма!» в Лондоне в футболке с Эдвардом Калленом
В России разработали ГОСТ для приготовления колобка
Vans выпустит кеды-таби
На российский рынок фастфуда может выйти южнокорейская сеть BBQ Chicken
Канье Уэст провел первое большое шоу в США за пять лет
В российских магазинах появились шапки от кулича
Роберт Паттинсон раскрыл, какую часть «Сумерек» любит больше всего
Мурашко рассказал о состоянии пациента, получившего вакцину от рака
Опрос: каждый шестой россиянин берет питомца с собой в путешествие
В Москву придет холодная и дождливая погода
В «Аптекарском огороде» расцвела сон-трава
Российские ученые открыли в Антарктиде оазис, покрытый горами и долинами
«Ашан» открыл свою первую раменную в Москве

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям