Объявлены победители Каннского кинофестиваля. Главная награда — у Кристиана Мунджиу
«Минотавр» Андрея Звягинцева получил Гран-при Каннского кинофестиваля
В Швейцарии 14 июня пройдет референдум об ограничении численности населения
Зендая рассказала, как совмещала работу на съемках «Эйфории», «Одиссеи» и «Дюны»
Россия стала мировым лидером по количеству удаленных приложений из App Store
Власти Бухареста усилили меры безопасности в городе из-за концерта Макса Коржа
Папа римский снова показал жест «сикс севен»
24 мая в Москве на день закроют проезд по Садовому кольцу
Эмералд Феннелл пожалела, что сцену с  подмышками Марго Робби вырезали из «Грозового перевала»
Рослесхоз поддержал законопроект о переоборудовании лесных тропинок под беговые дорожки
Первый поцелуй и тайные взгляды: россияне рассказали о своей школьной любви
У Оззи Осборна будет цифровой ИИ-двойник. Фанаты смогут разговаривать с ним
Пентагон опубликовал новые материалы об НЛО
Зак Брафф рассказал, почему создатели «Клиники» решили сделать продолжение более серьезным
Платье Одиннадцати из «Очень странных дел» передали в Смитсоновский музей
Сериал «Спартак: Дом Ашура» закрыли после первого сезона
Том Харди покинет сериал «Гангстерленд» после второго сезона
Джулия Робертс снимется в экранизации романа «Домашняя экономика» Кэти Хейс
Полиция Канады объявила, что пропавший актер Стюарт МакЛин из сериала «Вирджин Ривер» мог быть убит
Умер саксофонист Дик Перри, известный по работе с Pink Floyd
Исследование: москвичи едят в постели чаще, чем занимаются сексом
Эд Ширан ушел из Warner Music спустя 15 лет сотрудничества
Бен Стиллер намерен сняться в комедийном сериале «Protective Custody»
Том Йорк раскритиковал музыкальную индустрию на церемонии Ivor Novello Awards
Появился первый кадр продолжения «Страстей Христовых» Мела Гибсона
Зак Креггер: моя экранизация Resident Evil основана на том, как бы я сам действовал в мире игры
Foo Fighters сняли клип «Of All People» в Грузии
Ученые: людей с психическими расстройствами сегодня вдвое больше, чем в 1990 году

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям