В приложении «Госуслуги Москвы» нашли опасную уязвимость
Уязвимость, которая позволяла злоумышленникам получить доступ к личному кабинету любого пользователя, обнаружена в приложении «Госуслуги Москвы», работающем на платформе Android. Указав лишь номер мобильного телефона, хакеры могли получить всю информацию, которую пользователь указал на сайте столичных сервисов.
Это могли быть фамилия, имя и отчество человека, его e-mail, год рождения, номер полиса ОМС и СНИЛС, список движимого и недвижимого имущества, сведения о наличии загранпаспорта, о детях, учащихся в школах, и прочее. «Зная номер полиса ОМС и год рождения, можно было через систему ЕМИАС получить доступ к медицинской информации: каких врачей посещает человек, какие рецепты ему выписываются, история прикрепления к поликлиникам и т.д», —
. Читать на newizv.ru


