- Регистрация
- 12.04.17
- Сообщения
- 19.095
- Реакции
- 107
- Репутация
- 0

Их можно
You must be registered for see links
на сайтах для оплаты штрафов перебором уникального идентификатора начислений (УИН) с помощью простого софта. Только неделю назад таких штрафов насчитывалось около 35 тысяч.Впервые
You must be registered for see links
внимание на возможность получения чужих персональных данных по УИН в сервисах оплаты штрафов Telegram-канал «Нора Ежика». Конечно, вручную собрать персональные данные методом перебора УИН очень трудоёмко, но существуют программы, автоматизирующие этот процесс.Самым простым способом защиты от утечек является блокировка после многократных попыток введения УИН, при этом данные должны публиковаться в частично обезличенном виде. Но, как оказалось, сайты для оплаты штрафов не имеют даже такой защиты, не говоря уже про ограничение числа запросов и ввод капчи.
Несмотря на то, что УИН состоит из 20 или 25 цифр, основатель DeviceLock Ашот Оганесян отмечает, что его перебор очень простая задача. Ранее он сообщал об утечке данных российских автовладельцев:
You must be registered for see links
You must be registered for see links