В интернет утекли паспортные данные москвичей, оштрафованных за нарушение режима самоизоляции
Паспортные данные жителей Москвы, которые получили штрафы за нарушение режима самоизоляции, стали доступны на сайтах для оплаты штрафов по номеру начисления, который можно подобрать перебором с помощью простого софта

Паспортные данные жителей Москвы, которые получили штрафы за нарушение режима самоизоляции, стали доступны на сайтах для оплаты штрафов по номеру начисления, который можно подобрать перебором с помощью простого софта.
«КоммерсантЪ» со ссылкой на Telegram-канал «Нора Ежика» сообщает, что по уникальному идентификатору начислений (УИН) штрафа за нарушение самоизоляции в сервисах их оплаты можно обнаружить персональные данные оштрафованного гражданина – его полное имя и паспортные данные.
В интернет попали персональные данные жителей Москвы, которым было выдано предписание о соблюдении обязательного режима самоизоляции. Обычно это граждане с подтвержденным коронавирусом и лица, которые контактировали с заболевшими. За передвижением этих граждан следит по геолокации мобильное приложение мэрии «Социальный мониторинг». Ранее это приложение неоднократно критиковали за ошибочные штрафы, а также передачу данных в незашифрованном виде.
Основатель DeviceLock Ашот Оганесян отметил, что для защиты системы от утечек она должна блокировать попытки многократного введения УИН, а сами данные должны публиковаться в частично обезличенном виде. Сайты для оплаты штрафов практически не имеют защиты от таких действий.
Отметим, что доступность паспортных данных по УИН нарушает закон «О персональных данных».