На одном из форумов в даркнете выставили базу QR-кодов вакцинированных россиян из приложения «Госуслуги СТОП Коронавирус». Продавец утверждает, что владеет данными 48 миллионов сертификатов.
В базе есть первые буквы фамилии, имени и отчества привитого на русском и английском языках, дата рождения, УНРЗ, первые две цифры серии и последние три цифры номера паспорта, название вакцины на английском и русском языках, а также QR-код в формате PNG и срок его действия. Данные продают за 100 тысяч долларов.
«Выборочная поверка» показала, что QR-коды из базы действуют и ведут на «Госуслуги», пишет телеграм-канал «Утечки информации». Причем «Медиазона»* заметила уязвимость на «Госуслугах» еще полгода назад.
Минцифры сообщило, что организовало проверку информации об утечке. В свою очередь, компания «Ростелеком» заявила, что опубликованная база данных приложения «не является валидной».
*Власти считают организацию иностранным агентом.
Читайте новости первыми и обсуждайте их — в нашем телеграм-канале.
Источник: «Утечки информации»