ЛСП, Валерий Сюткин, Мальбэк & Сюзанна: Пикник «Афиши» объявил вторую волну артистов
Майкл Б.Джордан и Остин Батлер исполнят главные роли в фильме по «Полиции Майами»
Павел Дуров выпустил шансон про блокировки в интернете
В новом тизере комедии «Очень страшное кино-6» показали пародию на фильм «Майкл»
Бенедикт Камбербатч снимется в экранизации романа Ника Брукера про ограбление Ватикана
По фильму «Полицейские» с Сильвестром Сталлоне снимут сериал
Вышел первый тизер «Глиноликого» ― боди-хоррора от DC Studios
В Северной Осетии спасли медведицу Дыньку. В Подмосковье она подружилась с щенком Арбузиком
Фильму «Покидая Северную Корею» не выдали прокатное удостоверение
Создатели «Приключений желтого чемоданчика» расскажут на Киностудии Горького о съемках фильма
24 апреля в Москве пройдет масштабный парад судов
«Не та легенда, которую вы помните»: вышел новый тизер «Смерти Робин Гуда» от A24
Основатель Gate31 Денис Шевченко сообщил, что бренд находится на грани закрытия
Новые «Зловещие мертвецы» получили первый тизер
Netflix выпустит документальный сериал о Кайли Миноуг
В Великобритании запретят покупать сигареты родившимся после 2008 года
Вышел тизер ромкома «За любовь» с Ксенией Бородиной и Алексеем Чадовым в главных ролях
Канье Уэсту запретили въезд в Польшу
Дрейк выпустит новый альбом 15 мая
ЦБ опроверг изменение тарифов на переводы через СБП
Перестрелка на звездолетах в первом отрывке «Мандалорца и Грогу»
Артемий Лебедев прокомментировал скандал с Олесей Иванченко на «Натальной карте»
«Вкусвилл» выпустил мармелад со вкусом квашеной капусты
«Бар „Один звонок“» с Данилой Козловским продлили на второй сезон
Данила Козловский напишет сценарий к фильму по «Двенадцати месяцам»
СМИ: из «Дьявол носит Prada-2» вырезали не только Сидни Суини, но еще Анну Винтур и Конрада Рикамору
Перезапуск «Техасской резни бензопилой» для A24 снимет Карри Баркер
Синоптик: в Москве вновь ожидаются снегопады и ливни

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям