Эксперты обнаружили уязвимость в московском приложении госуслуг
В настоящее время проблему уже решили. Она позволяла получить доступ к аккаунту пользователя без пароля.Основатель компании Postuf Бекхан Гендаргеноевский рассказал РБК о серьезной уязвимости, которая до недавнего времени существовала в приложении «Госуслуги Москва» для Android.Пользователи «Госуслуг» доверяют сайту огромное количество информации о себе, своей семье, здоровье, имуществе.
И все эти данные могли оказаться у злоумышленников из-за проблемы со входом в аккаунт, осуществить который можно было без пароля по одному лишь номеру телефона.При этом, данные можно было не только смотреть, но и редактировать, и владелец аккаунта бы не скоро это заметил. Эксперт отмечает, что сильно навредить человеку эта уязвимость не могла, но «потрепала
. Читать на runews24.ru
