Банько Анна Александровна
Банько А.А. Подписчиков: 2300
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 6089

QR коды хакеры продают за 100 000 долларов!

22 дочитывания
6 комментариев
Эта публикация уже заработала 1,20 рублей за дочитывания
Зарабатывать

Хакеры разместили на продажу данные 48 миллионов сертификатов о вакцинации, именно столько россиян уже сделали прививки.


База QR-кодов вакцинированных россиян из приложения «Госуслуги СТОП Коронавирус» появилась на одном из форумов в даркнете.

Об этом сообщает телеграм-канал «Утечки информации».

В образце данных, говорится в сообщении, 10 тысяч строк.

В таблице есть первые буквы фамилии, имени и отчества привитого на русском и английском языках, дата рождения, УНРЗ, первые две цифры серии и последние три цифры номера паспорта, название вакцины на английском и русском языках, а также QR-код в формате PNG и срок его действия.

Продавец утверждает, что в базе 48 миллионов строк, весит 150 ГБ, стоимость таблицы — 100 тысяч долларов.

Как отмечают авторы телеграм-канала, «выборочная поверка» показала, что QR-коды из базы действуют, ведут на «Госуслуги» и совпадают с кодом с официальной страницы проверки QR-кодов.

«Медиазона» обнаружила уязвимость на сайте «Госуслуг», которая могла стать причиной утечки, еще полгода назад — в августе 2021 года.


«Медиазона» сообщила о проблеме и подробно описала уязвимость «Ростелекому», а также направила информацию в пресс-службу Минцифры, но так и не получила ответа.

Еще 15 декабря уязвимость не была устранена. Сейчас воспользоваться ей уже невозможно.

Как сообщили в пресс-службе Минцифры, ведомство уже начало проверку сообщения об утечке.

Угрозы для безопасности личных данных пользователей приложения «Госуслуги СТОП коронавирус» нет, заверили в министерстве.

Выборочная проверка подтвердило действительность QR-кодов - данные в образце полностью совпадают с тем, что указано на официальной странице проверки кодов.

База не содержит персональных данных вакцинированных граждан.

Зато в этой базе 48 миллионов (как утверждается) записей вида: дата прививки, тип прививки, регион прививки, возраст привитого. То есть кладезь эпидемиологической информации, которая и так должна быть открытой".

В середине декабря на некоторых даркнет-форумах появилась услуга по подбору QR-кода, максимально соответствующего данным заказчика, благо сделать это вполне реально, ведь открываемая по коду страница содержит лишь первые буквы ФИО, дату рождения и фрагмент номера паспорта. Вероятно, к тому времени база действующих QR-кодов была уже каким-то образом получена и проанализирована третьими лицами. Конечно, подобрать страницу, в которой будут совпадать не только первые буквы фамилии, имени и отчества, но также дата рождения и серия и номер паспорта проблематично, но ведь всегда можно сослаться на ошибку в системе или предъявить вместо паспорта другой документ.

6 комментариев
Понравилась публикация?
24 / -2
нет
0 / 0
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Банько Анна Александровна
Комментарии: 6
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

+2 / 0
картой
Ответить

есть над чем задуматься....

+1 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Психов гораздо больше , чем говорят.

+1 / 0
картой
Ответить

иной раз мне кажется что нормальных крайне мало, чуть ли не единицы.

0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Собственно кому эти ссылки нужны, никаких данных о владельце нет ...

0
картой
Ответить

доступ на госуслуги , которые часто привязывают к банковским картам.

0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

🔥Доступ в интернет только через Госуслуги?

И хотя некоторые эксперты считают, что этот шаг недостаточно продуман, вполне возможно, что уже в 2026 году такой шаг будет осуществлён. Но, пока, такие предложения о регулировании интернета,...

Цифровое спасение от ужаса обычной жизни: Госдума открыла новый фронт — против собственных граждан

В Госдуме, этом неиссякаемом источнике законодательных перлов, вновь пахнет жжёным — на этот раз жгут цифровые сети. Депутат Андрей Свинцов, чья фамилия так звучно намекает на тяжёлые металлы в мышлении,...

Войти на Госуслуги с телефона теперь возможно только через госмессенджер MАХ. Лично в этом убедилась

Прочитала информацию в интернете: россияне массово жалуются на то, что зайти на портал Госуслуг в телефоне (с устройств Android и iOS) теперь можно только через мессенджер МАХ. Такое пока не у всех, но у многих.

Вход на «Госуслуги» для некоторых пользователей стал доступен только через мессенджер MAX

Владельцы Android-смартфонов столкнулись с неприятным сюрпризом: войти в свой аккаунт на «Госуслугах» без установки приложения MAX теперь не получится. Кнопка «Пропустить» волшебным образом испарилась,...

Россиян будут учить пользоваться унитазом через «Госуслуги»

Дожили! В России предлагают учить население правильно пользоваться туалетом, в частности, унитазом. И делать это планируют через Госуслуги. Как это будет? Ну возможно, через гайды, видеоуроки и полезн...
00:07
Поделитесь этим видео
Главная
Коллективные
иски
Добавить Видео Опросы