Tyga выступит в Екатеринбурге
Александр Овечкин снялся в камео в финальной серии нового сезона «Беспринципных»
Сашу Митрошину приговорили к трем годам условно
Аналитики: кошки в России чаще всего теряются в июле — августе, а собаки — в начале января
Выпускники 2026 года на ЕГЭ по русскому языку чаще всего делали ошибки в слове «преддверие»
Netflix закрыл сериал «The Boroughs» братьев Даффер после первого сезона
Профессия писатель появится в России с 1 сентября 2026 года
Бювар с автографом Николая II и собрание сочинений Александра Островского выставили на торги
Как снимали «Одиссею» Кристофера Нолана: вышел новый проморолик с комментариями актеров и режиссера
Том Холланд в новом трейлере фильма «Человек-паук: Совершенно новый день»
Вагнер Мора ведет переговоры об участии в приквеле «Одиннадцати друзей Оушена»
Хоррор «Психопатка» с Майкой Монро выйдет в российский прокат осенью
Нуми Рапас обвиняют в киберведьмовстве в трейлере «Hot Spot»
Дэниел Калуя снимется в «The Parlay» — новом фильме создателя «Иуда и черный мессия» Шаки Кинга
Умерла актриса Дейви Чейз. Она сыграла Самару в «Звонке» и озвучила Лило в «Лило и Стич»
Beat Film Festival продлит фестиваль и объединит кино и гастрономию на площадке в парке Горького
Аэропорт Франкфурта назвали самым красивым в Европе
Всероссийский музей декоративного искусства и ВДНХ выпустили карту «Москва Веры Мухиной»
В Китае появились круизы «в никуда»
Редактор «Афиши Daily» Шура Богачева стала модератором обсуждения фильма на Beat Film Festival
Дж.-К.Симмонс в трейлере криминальной драмы «Вестисы»
Москва-река может полностью высохнуть через 200–300 лет
Вышел дублированный трейлер боди-хоррора «Ешь, молись, худей» Натали Эрики Джеймс
В России выведут из оборота карты Visa и Mastercard
Прокуратура запросила три года лишения свободы для блогерши Александры Митрошиной
Музыка, вкусная еда и атмосфера: ради чего россияне посещают летние музыкальные фестивали
Над Москвой и соседними регионами с 20 июня запретят полеты малой авиации
200 беспилотных такси начнут курсировать в Москве уже в этом году

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям