Оператор Wi-Fi московского метро «МаксимаТелеком» допустил утечку данных миллионов пользователей

В марте 2018 года программист Владимир Серов обнаружил уязвимость в сети Wi-Fi московского метро, оператором которой является компания «МаксимаТелеком». С помощью этой уязвимости можно было получить данные 12 млн человек, которые зарегистрированы в сервисе. Об этом пишет The Village.

По словам Серова, компания не шифровала передаваемые данные и «цифровой портрет» пользователя — номер телефона, пол, возраст, семейное положение, зарплату, а также название станции, где человек подключался и отключался от сети. Программист отметил, что ему даже удалось написать скрипт, который в режиме реального времени позволяет отслеживать местоположение того или иного человека в метро, если он подключен к сети MT_FREE.

Издание пишет, что уязвимость в системе существовала как минимум с мая 2017 года. «МаксимаТелеком» зашифровала номер мобильного телефона только после появления заявления Серова в публичном доступе в марте 2018 года. При этом остальные данные до сих пор остаются открытыми, несмотря на заявление «МаксимаТелеком» о предотвращении ошибки.

«После сообщения Владимира Серова об уязвимости на портале авторизации мы оперативно зашифровали передачу профильных данных (таких как номер телефона, пол, возрастная группа и пр.) Дешифровать их статистическим методом и сопоставить с номером телефона возможно, если злоумышленник располагает ранее украденной у нас информацией о номерах телефонов абонентов. Мы также принимаем срочные меры для исключение неправомерного присвоения абонентских данных. Основные усилия сосредоточены на полной переработке системы авторизации, исключающей атаки с подменой адреса устройства», — заявила представитель компании Анастасия Самойлова.

IT-специалист Владислав Здольников прокомментировал, что уязвимость больше похожа на банальную некомпетентность создателей, чем на желание разгрузить серверы, о чем утверждает Серов.

После появления информации об утечке данных «МаксимаТелеком» объявила о смене алгоритма авторизации для пользования Wi-Fi. «Мы продолжаем принимать срочные меры для исключения неправомерного присвоения абонентских данных, основные усилия сосредоточены на полной переработке системы авторизации, исключающей атаки с подменой адреса устройства», — цитирует ТАСС представителей компании.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Посмотрите на самый маленький и быстрый автономный двуногий робот
Новости
Анализ ДНК древних людей показал, когда возникла мутация, которая защищает от ВИЧ
Наука
Чат-боты с ИИ регулярно преувеличивают значимость научных открытий
Новости
Студент сконструировал робота, который побил рекорд по сборке кубика Рубика
Новости
Живые клетки излучают свет: он исчезает вскоре после смерти
Наука
Мошенники обманывают россиян через Telegram-ботов: какие сообщения они рассылают 
Новости
Оружие будущего скоро испытают в Японии: что это и как работает 
Новости
В такси будут только российские авто: Госдума приняла новый закон
Новости
Польша провела первый запуск суборбитальной ракеты: как прошли испытания
Новости
Этот символ блокирует сообщения в iOS: в чем причина сбоя
Новости
Посмотрите, что научился делать робот Tesla Optimus
Новости
Вирус-вымогатель впервые встроили прямо в процессор. Удалить его невозможно
Новости
В стерильных комнатах НАСА нашли 26 видов бактерий: они выживают в экстремальных условиях
Космос
Обсидиановые артефакты раскрыли огромную торговую сеть ацтеков
Наука
В России запустили отечественный ИИ-сервис для создания 3D-моделей
Новости
В подвале аргентинского суда нашли 80 коробок с нацистской пропагандой
Наука
НАСА озвучило «крик» умирающей звезды
Космос
Стартап запускает производство древесины, которая прочнее стали
Наука
Уборка перестает быть мучением: обзор моющего пылесоса Trouver X4 Pro
Кейсы
Посмотрите на парового робота, который ползает и цепляется за ветки
Новости