В свободном доступе оказались паспортные данные оштрафованных за нарушение «самоизоляции»
18 мая 2020 года
Паспортные данные москвичей, которым был выписан штраф за нарушение режима самоизоляции, оказались в открытом доступе. Узнать информацию о плательщике можно на сайтах оплаты штрафов, сообщает «Ъ». Для этого нужно всего лишь ввести УИН штрафа на сайте.
Сам номер можно подобрать перебором с помощью простой программы. К 10 мая таких штрафов было выписано 35 тыс.
Первым обратил внимание на наличие данных оштрафованных жителей столицы в открытом доступе Telegram-канал «Нора Ёжика»:
|
.
«НИ В КОЕМ СЛУЧАЕ не публикуйте в сети скриншоты выписанных вам штрафов, содержащие УИН штрафа. По нему можно получить ваши ФИО и номер паспорта», — предупреждает (Архивная копия от 12 июня 2020 на Wayback Machine) канал.
Начальник отдела информационной безопасности SearchInform Алексей Дрозд пояснил, что собирать вручную такую информацию крайне долго и трудоёмко. Однако существуют специальные программы, которые могут выполнить эту трудную работу автоматически, с помощью перебора УИН.
Другой IT-специалист, основатель DeviceLock Ашот Оганесян отметил, что сайты для оплаты штрафов почти не защищены, хотя у них должна быть защита от многократного введения запросов как одна из мер предосторожности.
В департаменте информационных технологий (ДИТ) Москвы отметили, что контролирующий орган не нарушает законодательство о персональных данных, поэтому граждане должны самостоятельно следить за конфиденциальностью своего УИН. Например, не выкладывать скриншот с номером штрафа в социальных сетях или не показывать его посторонним лицам.
Однако председатель комиссии по правовому обеспечению цифровой экономики московского отделения Ассоциации юристов России Александр Журавлёв считает, что открытость паспортных данных по УИН всё же нарушает закон «О персональных данных». Пострадавший может подать жалобу в Роскомнадзор, но он не получит за это компенсацию, так как она пойдёт в бюджет.
«Вот что получается, когда клептократия пытается играть в Китай, — резюмирует создатель и владелец TgVPN Владислав Здольников. — Шайка воров никогда не построит эффективные и защищённые системы, даже если они направлены на ущемление свободы и грабёж людей. 1. Эдуард Лысенко из ДИТ должен быть отстранён от должности. 2. Любые меры по ограничению передвижения москвичей, будь то «пропуска» или «социальные мониторинги» должны быть немедленно отменены».
Проект «Нора Ёжика», в свою очередь, предлагает (Архивная копия от 12 июня 2020 на Wayback Machine) москвичам писать жалобы в Роскомнадзор, описав на своём сайте алгоритм их составления и подачи....
Источники
правитьЭта статья содержит материалы из статьи «В свободном доступе оказались паспортные данные оштрафованных за нарушение «самоизоляции»», опубликованной на сайте Роскомсвободы и распространяющейся на условиях лицензии Creative Commons Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.