Предыдущая публикация
Эксперты нашли на сайте уязвимость, которая позволяет это сделать.
После авторизации можно отправить API-запрос, содержащий ID юзера на Госуслугах и получить всю информацию, включая ФИО, дату рождения, прописку, ИИН, СНИЛС, данные водительского удостоверения, паспорта и других документов.
¯\_(ツ)_/¯
Надеемся, это скоро пофиксят.
UPD: Минцифры опровергает эту информацию. По словам Министерства, для защиты данных используется «многоэшелонированный подход».
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев