В Голливуде хотят экранизировать эссе Эшли Тисдейл о токсичном мамском чате
Роспатент закрепил за Нижним Новгородом бренд «Столица закатов»
Новосибирские волонтеры открыли пункты обогрева для бездомных животных
У Джоди Фостер до сих пор сохранились шрамы от нападения льва на съемках в детстве
«Каштанка», «Шинель» и «Муму»: россияне назвали самые грустные произведения русской литературы
В России выпустят в повторный прокат хоррор «Другие» с Николь Кидман
В Кунцево начали строить небоскреб на месте бывшего кинотеатра «Брест»
Netflix показал трейлер документального сериала о Take That
Российские авиакомпании расконсервируют списанные самолеты
В «Яндекс Картах» появилась возможность транслировать геолокацию в реальном времени
Стивен Грэм потерял «Золотой глобус» через несколько часов после его получения
«Аэрофлот» выплатил сотрудникам почти миллиард рублей из‑за нарушения трудовых норм
Collider выбрал лучшие фильмы-антиутопии
В России разработали способ диагностики депрессии по голосу
Российский фотограф Игорь Клепнев снял A$AP Rocky
Создатель «Рыцаря семи королевств» объяснил туалетную сцену в дебютной серии
Названы авиамаршруты, на которых чаще всего трясло самолеты в 2025 году
Количество ПВЗ в России выросло почти на 45% за год
Астрономы впервые получат видео черной дыры в действии
В Москве для владельцев домашних животных запустили услугу телеветеринарии
В Петербурге выселяют бар «Фогель»
Большинство россиянок не хотят отношений с мужчинами, живущими с родителями
Умер режиссер «Короля Льва» Роджер Аллерс
Во франшизе «Мамма Миа!» хотят вернуть к жизни персонаж Мерил Стрип
Bad Bunny представил трейлер своего шоу на Супербоуле-2026
Софи Тернер узнала о хронических проблемах со спиной при подготовке к роли Лары Крофт
В крещенскую ночь в Москве продлят работу нескольких автобусных маршрутов
Marvel показала новый тизер сериала «Чудо-человек». Премьера — 27 января

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям