DLBI: из-за уязвимости в API для мобильного приложения «Росреестра» можно получить ПД владельцев недвижимости

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
765
Реакции
18
По информации сервиса разведки утечек данных и мониторинга даркнета DLBI, из-за уязвимости в API для мобильного приложения «Росреестра» можно без аутентификации и авторизации и только по кадастровому номеру получить персональные данные (ПД) владельцев недвижимости.
Исследователь, который недавно обнаружил эту уязвимость, уведомил «Росреестр», но ведомство пока не предприняло меры по её устранению.

Эксперты DLBI проверили, что специально сформированный запрос, содержащий кадастровый номер интересующего объекта недвижимости, к серверу mobile.rosreestr.ru действительно возвращает такие данные:

  • ФИО;
  • дата рождения;
  • адрес регистрации;
  • СНИЛС;
  • данные паспорта (серия, номер, кем и когда выдан);
  • кадастровую стоимость;
  • дату регистрации права собственности.

bnooec_wgbvt8kjfot1fcvr7hio.jpeg
 

MiroslavchikPesron

Опытный user
Регистрация
10 Фев 2022
Сообщения
162
Реакции
7
Ну нихуя себе. Можно юзать пока не поздно
 

LehaMirnbiy

Опытный user
Регистрация
5 Авг 2021
Сообщения
652
Реакции
13
Давно новостей о сливах не было)
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
613
Реакции
12
Это не уязвимость, а фича для помощи покупателям)))
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
685
Реакции
24
Уверен - уже пофиксили.
 

Cagor

Опытный user
Регистрация
17 Июн 2022
Сообщения
263
Реакции
36
Заебись контора,их уведомили о дыре в защите базы,дак они даже не шевелятся)
 
Сверху Снизу