«Схема Долиной» и «бабушкина схема» войдут в словарь неологизмов 2025 года
В Вашингтоне прошли похороны одноцентовой монеты
Яхт-школа «Сила ветра» выпустила мини-сериал о морских приключениях
На станциях метро в Москве появились первые билетные автоматы нового поколения
СМИ: в этом году Петербург потратил на новогодние декорации почти втрое больше Москвы
Сотрудника Елисейского дворца в Париже обвинили в краже столовых приборов на сумму до 40 000 евро
Лили Коллинз вспомнила сцену из «Эмили в Париже», которая заставила ее плакать
В петербургском Доме музыки школьниц не пустили на концерт классической музыки из‑за возраста
Кейт Уинслет рассказала, что в детстве педагог советовала ей «смириться с ролями толстушек»
«Аэрофлот» разрешит посадку на самолет по биометрии во второй половине 2026 года
Директор Центра Гамалеи Александр Гинцбург покинул пост. Его сменил разработчик «Спутника V»
Благодаря новогодним каникулам норма рабочего времени на январь 2026 года составит 120 часов
В новозеландском заповеднике у бесплодной пары редчайших птиц вылупился птенец
СМИ: из Лувра похитили более 8000 бриллиантов и 212 жемчужин
Минобрнауки сократит около 45 000 платных мест в вузах
Драма «Нюрнберг» с Рами Малеком и Расселлом Кроу выйдет в «цифре» 23 декабря
«Кей-поп-охотницы на демонов» провели полгода в топ-10 Billboard — второй раз в истории саундтреков
Россияне рассказали, что будут дарить коллегам на Новый год
«Вкусвилл» выпустил лимитированный календарь с запахами каждого месяца
В Московском цирке пройдет музыкальная литургия с участием певицы Сюзанны
В Сальвадоре мужчину приговорили к 1335 годам тюрьмы
В Москве до 2030 года откроют 31 станцию метро
Китай впервые поставил сыр в Россию
Зумеры слушают Iсegergert, а альфы — Madk1d: «Звук» назвал главные аудиотренды 2025 года в России
Кумайл Нанджиани считает роль в «Вечных» полезным уроком, несмотря на провал фильма
Сотрудника Елисейского дворца арестовали за кражу фарфора и серебра на 40 тыс. евро
Никола Коклан и Люк Ньютон в тизере 4-го сезона «Бриджертонов»
Россия и Малайзия планируют запустить прямые авиарейсы в первой половине 2026 года

Оператор Wi-Fi в транспорте Москвы допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил крупнейшую уязвимость в Wi-Fi-сервисе московского транспорта, которая позволяла любому получить номера телефонов всех подключенных пассажиров. Об этом сообщает The Village.

Как утверждает программист, номера телефонов, а также цифровой портрет каждого (примерный возраст, пол, семейное положение, достаток, а также названия станций метро, на которых живет и работает человек) на странице авторизации Wi-Fi никак не шифровались.

— Владимир Серов

Уязвимость находилась с мая 2017 года, пишет The Village. По данным издания, на протяжении года любой пользователь мог собирать телефонные номера пассажиров и следить за их передвижением с помощью несложного скрипта. «Обычно отслеживать геолокацию конкретных телефонов могут только спецслужбы — технология триангуляции абонента с помощью близости к сотовым вышкам требует решения суда и постоянного общения с сотовыми операторами. Уязвимость MT_Free (название единой Wi-Fi-сети транспорта. — Прим. ред.) делает передвижение абонента по подземке абсолютно прозрачным», — говорится в материале The Village.

Представители «МаксимаТелеком», комментируя уязвимость, заявили, что устранили недоработку после обращения Серова.

— пресс-служба «МаксимаТелеком»

Владимир Серов считает, что «МаксимаТелеком» «лукавит, когда рассуждает о безопасности, — масштабы ошибки они не признают». По его версии, «дыра» возникла, потому что разработчики хотели сэкономить на загрузке серверов. The Village пишет, что «потенциально отследить более 10 миллионов телефонов в подземке можно и сейчас».

По словам IT-специалиста Владислава Здольникова, уязвимость «можно объяснить некомпетентностью тех, кто делал механизм». «Отдельно возмущает то, что компания после публикации уязвимости не срочно отключила выдачу аналитики и перестала переделывать этот механизм, а просто заменила значения, которые уже расшифрованы», — сказал Здольников.

После выхода публикации The Village представители «МаксимаТелеком» заявили, что усилят меры «по защите персональных данных пользователей». «Уязвимость, о которой идет речь, была устранена несколько недель назад после появления статьи на отраслевом ресурсе», — отметил оператор.

Согласно статистике за декабрь 2016 года, в сетях «МаксимаТелеком» было зарегистрировано более 12 миллионов пользователей.

Расскажите друзьям