«Дыра» в Госуслугах: уязвимость позволяла получить доступ и менять данные просто по номеру телефона

«Дыра» в Госуслугах: уязвимость позволяла получить доступ и менять данные просто по номеру телефона
00:48, января 22, 2021 Компания Postuf, специализирующаяся на кибербезопасности, обнаружила опасную уязвимость в мобильном приложении «Госуслуги Москвы» для Android. Уязвимость позволяла с помощью номера телефона получить доступ к личному кабинету любого пользователя. Отмечается, что на момент публикации эту «дыру» уже закрыли в приложении. С помощью этой уязвимости злоумышленники могли получить всю информацию, указанную пользователем на сайте московских сервисов. В том числе, фамилию, имя и отчество, адрес электронной почты, год рождения, номер полиса ОМС и...
Сообщает www.ixbt.com  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Доступ в интернет  по номеру телефона. Не затянется ли игра вдолгую

Доступ в интернет – по номеру телефона. Не затянется ли игра «вдолгую»? Центральный научно-исследовательский институт связи (ЦНИИС) изучает возможность внедрения протокола ENUM для идентификации пользователей в сети интернет по номеру телефона абонента. …

Наука и Технологии 04:12, февраля 26, 2021 | ict-online.ru
Уязвимость в TikTok позволяла собирать личные данные пользователей

Уязвимость в TikTok позволяла собирать личные данные пользователей Исследователи из компании Check Point обнаружили проблему в безопасности TikTok. Найденный баг открывает доступ к данным профиля пользователя, в том числе к номеру телефона, уникальному ID, юзернейму, фотографии профиля и так далее. …

Наука и Технологии 23:12, января 26, 2021 | xakep.ru
В TikTok устранена уязвимость, которая позволяла собирать пользовательские данные

В TikTok устранена уязвимость, которая позволяла собирать пользовательские данные Стало известно о том, что специалисты компании Check Point Research обнаружили серьёзную уязвимость в популярном сервисе коротких видео TikTok. Её эксплуатация позволяла использовать функцию «Найти друзей» для сбора информации из профилей, в том числе телефонных номеров пользо …

Software 02:12, января 27, 2021 | 3dnews.ru
Уязвимость в runc, позволяющая получить доступ к ФС вне контейнера

Уязвимость в runc, позволяющая получить доступ к ФС вне контейнера В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, выявлена уязвимость (CVE-2021-30465), позволяющая получить доступ из контейнера к основной файловой системе хост-окружения. Через манипуляции с символическими ссылками можно подготовить на вид …

Игры и Сеть 17:18, мая 22, 2021 | opennet.ru
Уязвимость безопасности в интерфейсе браузера позволяет получить доступ к компьютеру через видеокарту

Уязвимость безопасности в интерфейсе браузера позволяет получить доступ к компьютеру через видеокарту Современные веб-сайты предъявляют все более высокие требования к вычислительной мощности компьютеров. По этой причине веб-браузеры в течение ряда лет также имели доступ к вычислительным возможностям видеокарты (графического процессора или графического процессора) в дополнение к процессору …

Software 20:00, апреля 16, 2024 | android-robot.com
В Linux Ubuntu, Debian и Fedora есть огромная дыра, которая пряталась годами. В миллионах систем можно получить root-доступ, эксплойты уже готовы

В Linux Ubuntu, Debian и Fedora есть огромная дыра, которая пряталась годами. В миллионах систем можно получить root-доступ, эксплойты уже готовы Linux-дистрибутивы Ubuntu, Debian и Fedora, а также менее популярные сборки содержат уязвимость Looney Tunables, дающую хакерам 100-процентный контроль (root-доступ) над системой. Дыра найдена в компоненте glibc, и она присутствует в нем как минимум с весны 2021 г. Эксплойты уже появились …

Наука и Технологии 19:00, октября 8, 2023 | zoom.cnews.ru
CDPR пообещала исправить уязвимость в Cyberpunk 2077, с помощью которой хакеры могут получить доступ к компьютерам игроков

CDPR пообещала исправить уязвимость в Cyberpunk 2077, с помощью которой хакеры могут получить доступ к компьютерам игроков На днях стало известно, что в Cyberpunk 2077 присутствует опасная уязвимость: с помощью модов и файлов сохранений хакеры могут получить доступ к компьютерам пользователей. Злоумышленники способны запустить в работу вредоносный код, чтобы достать персональную информацию или заблокировать с …

Software 03:12, февраля 3, 2021 | 3dnews.ru
Критическая дыра позволяла захватывать чужие iPhone через Wi-Fi

Критическая «дыра» позволяла захватывать чужие iPhone через Wi-Fi В iOS в первой половине 2020 г. была выявлена критическая уязвимость, позволявшая запускать произвольный код на мобильных устройствах через Wi-Fi. Обнаруживший уязвимость эксперт заявил, что её можно эксплуатировать с помощью вредоносов-«червей». Проблема была исправлена ещё весной. …

Наука и Технологии 05:12, декабря 5, 2020 | zoom.cnews.ru
Серьезная уязвимость в iOS позволяла взломать любой iPhone по Wi-Fi

Серьезная уязвимость в iOS позволяла взломать любой iPhone по Wi-Fi Все эти айфоны были взломаны по Wi-Fi с одного компьютера Из-за ошибки в AWDL, протоколе беспроводного обмена данными между устройствами от Apple, у злоумышленников была возможность взять под полный контроль все устройства в Wi-Fi сети и незаметно, без каких-либо действий со стороны польз …

Наука и Технологии 05:36, декабря 6, 2020 | appleinsider.ru
Уязвимость в iOS два года позволяла сливать пароли и фото

Уязвимость в iOS два года позволяла сливать пароли и фото Исследователи в области информационной безопасности из Google Project Zero обнаружили группу сайтов с кодом, позволяющим через браузер устанавливать на iPhone программу, получающую root-права и загружающую на сервера злоумышленников конфиденциальные данные, в том числе пароли, данные мест …

Игры и Сеть 22:12, декабря 5, 2020 | korrespondent.net
Дыра в Госуслугах Москвы: о любом можно было узнать что угодно

Дыра в «Госуслугах Москвы»: о любом можно было узнать что угодно Зная лишь номер телефона человека, зарегистрированного в этом сервисе, можно было получить доступ к его личным данным и другой информации, которую он указал. …

Наука и Технологии 03:12, января 22, 2021 | iguides.ru
Критическая уязвимость в iOS позволяла захватывать iPhone без участия хакера

Критическая уязвимость в iOS позволяла захватывать iPhone без участия хакера В iOS в первой половине 2020 г. была выявлена критическая уязвимость, позволявшая запускать произвольный код на мобильных устройствах через Wi-Fi. Обнаруживший уязвимость эксперт заявил, что ее можно эксплуатировать с помощью вредоносов-червей. Проблема была исправлена еще весной. …

Наука и Технологии 12:36, декабря 10, 2020 | zoom.cnews.ru
Уязвимость в WebKit позволяла перенаправить пользователей iOS и macOS на скамерские сайты

Уязвимость в WebKit позволяла перенаправить пользователей iOS и macOS на скамерские сайты Вредоносная реклама с прошлого года злоупотребляла уязвимостью нулевого дня в браузерах на базе WebKit. Из-за этого пользователи попадали с проверенных ресурсов на мошеннические сайты. …

Наука и Технологии 17:36, февраля 17, 2021 | xakep.ru
В iOS нашли уязвимость, которая позволяла захватить контроль над iPhone через Wi-Fi

В iOS нашли уязвимость, которая позволяла захватить контроль над iPhone через Wi-Fi Исследователь безопасности из Google Project Zero Иан Бир нашёл уязвимость в iOS, которая позволяла хакерам захватить контроль над устройством через Wi-Fi. С её помощью можно было читать электронную почту пользователя, загружать снимки, прослушивать микрофон и многое другое. Об этом экспе …

Software 16:48, декабря 6, 2020 | 3dnews.ru
Как найти человека в Instagram по номеру телефона

Как найти человека в Instagram по номеру телефона? Простая инструкция по поиску профиля человека в Instagram по номеру телефона. В Instagram только небольшое число пользователей подписываются своими... …

Наука и Технологии 14:36, февраля 19, 2021 | androidlime.ru
Как по номеру телефона найти человека во ВКонтакте

Как по номеру телефона найти человека во ВКонтакте? Простая инструкция по поиску профиля человека в ВК по номеру телефона. В социальной сети ВКонтакте пользователи могут указывать свои номера телефона несколькими способами. Первый является обязательным: номер необходим для регистрации аккаунта, а также для восстановления доступа к нему, ес …

Наука и Технологии 20:00, февраля 8, 2024 | androidlime.ru
Россияне смогут бесплатно переводить деньги по номеру телефона

Россияне смогут бесплатно переводить деньги по номеру телефона Начиная с 28 февраля 2019 года, в России стартует система быстрых платежей, позволяющая осуществлять перевод денег только с помощью номера телефона получателя. Системой смогут воспользоваться все клиенты банков-участников. Ко всему прочему, ЦБ установил нулевую комиссию, а это означает, ч …

Экономика 23:12, декабря 12, 2020 | versiya.info
Сидящих в интернете россиян захотели распознавать по номеру телефона

Сидящих в интернете россиян захотели распознавать по номеру телефона Федеральное агентство связи (Россвязь) решило изучить возможность внедрения системы идентификации интернет-пользователей по номеру мобильного телефона. Операторы связи уже высказали свои опасения касательно такой задумки.Россвязь заказала соответствующую работу Центральному научно-исследо …

Промышленность 20:12, февраля 25, 2021 | secretmag.ru
ЦБ не даст банкам занижать лимиты на переводы по номеру телефона

ЦБ не даст банкам занижать лимиты на переводы по номеру телефона С 1 октября лимиты на объем операций в Системе быстрых платежей во всех банках должны быть не менее 150 тысяч рублей в сутки. …

Экономика 16:48, февраля 11, 2021 | rg.ru
Visa запускает переводы по номеру телефона в другие банки

Visa запускает переводы по номеру телефона в другие банки Теперь, зная лишь телефонный номер получателя, можно перевести деньги в другой банк. В усовершенствовании сервиса будут работать 4 банка : ВТБ, "Русский стандарт", "Тинькофф банк" и "Хоум кредит". Ранее стало известно, что «По данным Центробанка, Россия занимает первое мнение по количеств …

Экономика 10:24, декабря 19, 2020 | versiya.info
Власти хотят пускать россиян в интернет по номеру телефона

Власти хотят пускать россиян в интернет по номеру телефона Россвязь заплатит подконтрольному ЦНИИС более 30 млн руб. на исследование потенциального применения технологии ENUM для идентификации российских пользователей Сети. Эксперты опасаются, что ее внедрение приведет к тотальному контролю. …

Сеть 03:12, февраля 26, 2021 | internet.cnews.ru
Новый сервис для получения информации о людях по номеру телефона

Новый сервис для получения информации о людях по номеру телефона Можно ли что-то узнать о человеке только по его номеру мобильного телефона? Конечно, можно, но информация, доступная при поиске по открытым базам и соцсетям, не является исчерпывающей. Гораздо больше... …

Наука и Технологии 02:18, марта 25, 2021 | feedproxy.google.com
Билайн в тестовом режиме запустил сайт по пробиву по номеру телефона

«Билайн» в тестовом режиме запустил сайт по «пробиву» по номеру телефона Пока власти борются с сайтами, позволяющими незаконно получать личные данные граждан, компания «Вымпелком» решила заработать на таком сомнительном с правовой точки зрения сервисе. …

Бизнес 15:54, марта 31, 2021 | versia.ru
Тинькофф Бизнес запустил сервис переводов от компаний физлицам по номеру телефона

«Тинькофф Бизнес» запустил сервис переводов от компаний физлицам по номеру телефона «Тинькофф Бизнес» запустил сервис моментальных переводов физлицам, с помощью которого компании смогут переводить деньги по номеру телефона получателя через Систему быстрых платежей (СБП). Об этом Inc. сообщили в компании. …

Это интересно, Курьезы 17:36, марта 4, 2021 | incrussia.ru
Мгновенные переводы на карту Сбербанка по номеру телефона теперь доступны клиентам МТС Банка

Мгновенные переводы на карту Сбербанка по номеру телефона теперь доступны клиентам МТС Банка Сбербанк и МТС Банк сообщают о запуске сервиса мгновенных переводов денежных средств на карты клиентов Сбербанка с карт МТС Банка. Партнерство заключено в рамках развития экосистемы мгновенных переводов Сбербанка по номеру мобильного телефона. …

Экономика 02:12, декабря 7, 2020 | vladtime.ru
Пилотный проект по зачислению зарплат по номеру телефона могут запустить в 2022 году

Пилотный проект по зачислению зарплат по номеру телефона могут запустить в 2022 году ЦБ допускает начало перечисления зарплат через Систему быстрых платежей (СБП) в пилотном режиме в 2022 году, заявила первый зампред регулятора Ольга Скоробогатова.«Мы договорились, что в марте — апреле проведем дискуссию на площадке АФТ (ассоциация «Финтех». — Прим. ред.) для того, чтобы …

Деньги 16:12, февраля 18, 2021 | banki.ru
Россияне перед 8 марта увеличили число переводов по номеру телефона и между картами

Россияне перед 8 марта увеличили число переводов по номеру телефона и между картами Эксперты банка "Русский стандарт" связывают такую активность с желанием клиентов погасить долги перед праздником по кредитным картам …

Экономика 09:36, марта 7, 2021 | tass.ru
Пробей на яркой стороне // Вымпелком изучает спрос на проверку граждан по номеру телефона

Пробей на яркой стороне // «Вымпелком» изучает спрос на проверку граждан по номеру телефона На серый, вызывающий вопросы у регуляторов и правоохранительных органов рынок «пробива» неожиданно начали выходить крупные публичные компании. Как выяснил “Ъ”, «Вымпелком» зарегистрировал сайт, где предлагает «пробивать» людей по номеру телефона. За 99 руб. якобы можно проверить «уровень …

Бизнес 03:18, марта 24, 2021 | kommersant.ru
Севергазбанк запустил переводы с карты на карту по номеру телефона между своими клиентами

Севергазбанк запустил переводы с карты на карту по номеру телефона между своими клиентами Клиенты Севергазбанка получили возможность перевода с карты на карту по номеру телефона между собой, сообщает пресс-служба кредитной организации.«Теперь для перевода денежных средств с карты на карту между клиентами Севергазбанка не требуется знать ее номер. В банке внедрен новый технолог …

Деньги 05:18, мая 18, 2021 | banki.ru
Тотальный контроль: в России могут создать систему идентификации интернет-пользователей по номеру телефона

"Тотальный контроль": в России могут создать систему идентификации интернет-пользователей по номеру телефона Центральный научно-исследовательский институт связи проведет исследование возможности создания такой системы по заказу ликвидируемой Россвязи. Для идентификации предлагается использовать протокол переноса телефонных номеров на систему доменных имен. …

Наука и Технологии 06:12, февраля 26, 2021 | newsru.com
Клиенты Сбера могут сделать перевод денег по номеру телефона из списка контактов своего смартфона

Клиенты «Сбера» могут сделать перевод денег по номеру телефона из списка контактов своего смартфона Переводы по России для пользователей Android-устройств стали быстрее и проще. Теперь клиенты Сбербанка могут переводить... …

Игры и Сеть 11:36, мая 21, 2023 | cnews.ru
Пользователи VK Мессенджере получили возможность начать диалог по номеру телефона и новые инструменты для кастомизации чатов

Пользователи «VK Мессенджере» получили возможность начать диалог по номеру телефона и новые инструменты для кастомизации чатов Написать собеседнику в «VK Мессенджере» можно по номеру телефона. Для этого не обязательно добавлять человека в друзья «ВКонтакте» или в контакты телефонной книги. …

Наука и Технологии 08:00, октября 31, 2023 | iguides.ru
Ведущая Эха: Единая Россия получила доступ к моему аккаунту на Госуслугах

Ведущая «Эха»: «Единая Россия» получила доступ к моему аккаунту на «Госуслугах» Ведущая радиостанции Эхо Москвы Арина Бородина обнаружила , что Центр обработки персональных данных Единой России неизвестным для нее способом получил доступ к ее аккаунту на Госуслугах …

Общество 01:18, июня 3, 2021 | znak.com
С января можно будет получить паспорт привившегося от COVID-19 на Госуслугах

С января можно будет получить паспорт привившегося от COVID-19 на «Госуслугах» Россияне, которые сделали прививку от коронавируса, с января смогут автоматически получить паспорт вакцинированного на сайте «Госуслуги», сообщил министр здравоохранения Михаил Мурашко. «Мы планируем, что в январе в личном кабинете на сайте госуслуг будет доступна возможность в том числе …

Общество 13:00, декабря 31, 2020 | kommersant.ru
Россияне после вакцинации смогут получить электронный сертификат о прививке на Госуслугах

Россияне после вакцинации смогут получить электронный сертификат о прививке на Госуслугах Вице-премьер РФ Дмитрий Чернышенко сообщил, что любую информацию о том, где и как пройти вакцинацию, можно получить по бесплатному федеральному короткому номеру 122 …

Экономика 20:00, января 18, 2021 | tass.ru
Жители РФ после вакцинации смогут получить электронный сертификат о прививке на Госуслугах

Жители РФ после вакцинации смогут получить электронный сертификат о прививке на Госуслугах Жители России после прохождения второго этапа вакцинации от коронавируса смогут оформить через портал Госуслуг электронный сертификат о прохождении профилактической прививки. Об этом сообщил на брифинге вице-премьер РФ Дмитрий Чернышенко. "По завершении второго этапа вакцинации можно …

Общество и Происшествия 20:48, января 18, 2021 | ng.ru
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспокоит, по крайней мере публично, то на этот …

Технологии 21:12, декабря 11, 2020 | versiya.info
В TikTok нашли уязвимость: доступ к личным данным открыт

В TikTok нашли уязвимость: доступ к личным данным открыт Эксперты компании Check Point Software Technologies обнаружили уязвимость в функции «Найти друзей» в соцсети TikTok. Она открывает доступ к данным профиля, в том числе к номеру телефона, нику и уникальному ID пользователя, а также фотографии профиля... …

Общество 10:48, января 27, 2021 | eadaily.com
Номер телефона Цукерберга попал в открытый доступ из-за массовой утечки

Номер телефона Цукерберга попал в открытый доступ из-за массовой утечки Массовая утечка данных пользователей произошла у компании Facebook. Об этом сообщает New York Post. Так, вместе с личными данными 533 млн пользователей в сети оказался и номер телефона основателя компании Марка Цукерберга. О ... …

Технологии 06:36, апреля 5, 2021 | gazeta.ru
Уязвимость в Windows 10 позволяет получить привилегии администратора

Уязвимость в Windows 10 позволяет получить привилегии администратора Все версии Windows 10, выпущенные за последние 2,5 года (а также Windows 11) уязвимы перед проблемой, получившей названия SeriousSAM и HiveNightmare. Используя этот баг, злоумышленник может повысить свои привилегии и получить доступ к паролям от учетных записей пользователей. Патча пока н …

Наука и Технологии 22:54, июля 21, 2021 | xakep.ru