Сервис онлайн-оплаты коммунальных услуг ГИВЦ (Главный информационно-вычислительный центр) сделал доступными для широкой общественности данные о коммунальных платежах киевлян и одесситов. Это случилось из-за уязвимости в сервисе.
Как передает издание ain.ua, все счета на оплату коммунальных услуг в Киеве и Одессе можно было получить, перейдя по ссылке.
При этом, меняя цифры в этой ссылке, можно было видеть данные разных пользователей:
ФИО владельца квартиры; площадь квартиры; количество зарегистрированных жителей; сумма каждого из платежей по конкретному адресу; задолженность (если есть); субсидия; интернет-провайдер.
Скандал с данными киевлян о комуслугах
В чем опасность
Открытие для общего доступа информации об имуществе и коммунальных платежах может вызвать проблемы для пользователей. Ведь мошенники, которые получают такие сведения, могут, например, сделать выборку адресов с задолженностью и, представляясь коллекторами, требовать деньги.
Сейчас проблема уже устранена
Сейчас проблема на сайте уже устранена. Сейчас для получения доступа к данным нужно ввести уникальный ключ авторизации с бумажной квитанции. Это затрудняет возможность просмотра чужих данных. Однако много других компаний, предоставляющих коммунальные услуги, также формируют номера счетов таким образом: 15001, 15002 и тому подобное. Поэтому получить доступ к информации и в других сервисах тоже теоретически можно простым перебором цифр.
Больше новостей, касающихся событий из мира технологий, гаджетов, искусственного интеллекта, а также космоса читайте в разделе Техно
Українцям перерахували пенсії по інвалідності 3 групи: хто з 1 травня отримає більше
Як виростити ідеальні огірки: Поради та секрети