×
Россия +7 (909) 261-97-71

Данные юзеров Wi-Fi в метро Москвы и Петербурга попали в общий доступ

Россия +7 (909) 261-97-71
Шрифт:
1 5472
Подпишитесь на нас в Telegram

Программист Владимир Серов сообщил об обнаружении уязвимости, которая позволяет увидеть данные о «цифровом портрете» пользователей интернета в метро Москвы и Петербурга. Компания «Максима Телеком», являющаяся оператором Wi-Fi в общественном транспорте, признала факт наличия уязвимости.

Уязвимость была обнаружена в публично доступном коде страницы авторизации в сети «МаксимаТелеком» (MT_FREE). В коде содержались пользовательские данные – номер телефона, примерный возраст, пол, семейное положение, место, где предположительно живет и работает юзер, станция, на которой он в данный момент находится.

«МаксимаТелеком» составляет цифровые портреты пользователей для выдачи таргетированной рекламы. Серов отметил, что при помощи программы для сбора MAC-адресов находящихся вокруг устройств можно собрать около тысячи таких адресов за пару станций метро, а затем, подменяя свой MAC-адрес, выгружать данные об этих пользователях со страницы авторизации.

Программист добавил, что сначала обратился к «знакомым разработчикам в mos.ru», так как у «МаксимыТелеком» «нормальной техподдержки нет», после чего опубликовал пост об уязвимости, а затем написал алгоритм, который позволял выгружать данные в удобном виде, и начал «веселиться с читателями».

Через несколько часов после публикации «МаксимаТелеком» начала шифровать данные. Однако программист уверен, что код все равно доступен для расшифровки. В компании заверяют, что проблему устранили шифрованием «с солью». Кроме того, сейчас специалисты «МаксимыТелеком» работают над исключением атак с подменой MAC-адреса.

Источник: Хабрахабр

Случилось что-то важное? Поделитесь новостью с редакцией.


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
  • Олег
    1
    комментарий
    0
    читателей
    Олег
    больше года назад
    С безопасностью всегда будут вопросы, скорее всего. Однако интернет в общественном транспорте продолжает набирать популярость 3gstar.com.ua/wifibus/ и ползоваться большим спросом. Вот такой мне понравился, я смог все загрузить и открыть в сети, что мне было необходимо.
    -
    0
    +
    Ответить
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Как ИИ усиливает маркетинг и помогает общаться с пользователем
Иван
1
комментарий
0
читателей
Полный профиль
Иван - Классная статья, забрал Хотелось бы услышать еще от эксперта мнение про модели в таком случае и дисперсию
Тренды e-commerce 2026: рынок ждет отток с маркетплейсов?
Арина
1
комментарий
0
читателей
Полный профиль
Арина - Мы пробовали разные сервисы, но уже давно используем этот сервис tryon.mall-er.com у них есть и Визуальный поиск и Виртуальная примерка. Мы пользуемся Виртуальной примеркой очков и поиском и внедрили себе на сайт, сейчас порядка 80% нашего трафика с удовольствием пользуются данными функциями.
SEO-анализ сайта – новый сервис для технического аудита сайта
Олег Алексеев
1
комментарий
0
читателей
Полный профиль
Олег Алексеев - Сюда t.me/obivaaan или сюда t.me/olegalexeyev
Что будет с SEO в 2026: эксперты рынка подводят итоги и делают прогнозы на этот год
Марал Гаипова
142
комментария
0
читателей
Полный профиль
Марал Гаипова - Дмитрий, спасибо, эксперты и правда - топ)
Ozon добавил генерацию ответов на отзывы с помощью ИИ
Сергей
1
комментарий
0
читателей
Полный профиль
Сергей - Интересно добавят ли такую фичу, чтобы покупатель товара мог "свой" сгенерированный отзыв о товаре добавлять и получать за это балы? :)
Яндекс добавил продвинутую ИИ-модель в Алису на всех умных устройствах
Тимофей
1
комментарий
0
читателей
Полный профиль
Тимофей - Какой смысл усовершенствовать если в нашей стране запрещено говорить правду!
Где взять данные о GEO-видимости: 9 инструментов в одной статье
Евгений Молдовану
1
комментарий
0
читателей
Полный профиль
Евгений Молдовану - Хороший список, но используя подобные чекеры помните, что в GEO важен консенсус и если его нет, то на каждый запрос может формироваться свой ответ.
Лучшие бесплатные редакторы видео
Сергей
22
комментария
0
читателей
Полный профиль
Сергей - По-моему, тут в минусах явно не хватает пункта о наложении водяного знака - можно все минусы стерпеть, но если у видео будет водяной знак, то зачем вообще таким приложением пользоваться? Если только для тестирования. А вы много тестируете? Вряд ли. Поэтому непонятно почему авторы статьи не внесли самый важный пункт в список недостатков. Лишь пару раз это всплывает во писаниях, а должно быть везде!
Лучшие шаблоны сайтов на 1С-Битрикс: обзор топ-10 готовых решений
Гость
1
комментарий
0
читателей
Полный профиль
Гость - Как только увидел в первых двух "лучших" Аспро и INTEC дальше читать не стал. О первых очень наслышан, со вторым имел годовой опыт счастливого общения после покупки шаблона.
Пользователи смогут создавать видео на основе изображений в приложении Алиса
ангелина
1
комментарий
0
читателей
Полный профиль
ангелина - сгенерируй видео где пожилой мужчина больших размеров танцевал балет и резко вылетел в окно
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
393
Комментариев
373
Комментариев
262
Комментариев
249
Комментариев
171
Комментариев
156
Комментариев
142
Комментариев
128
Комментариев
121
Комментариев
100
Комментариев
97
Комментариев
97
Комментариев
96
Комментариев
80
Комментариев
77
Комментариев
74
Комментариев
67
Комментариев
66
Комментариев
60
Комментариев
59

Отправьте отзыв!
Отправьте отзыв!