1 ноября 2025

eur = 93.39 1.14 (1.24 %)

btc = 110 234.00$ 868.34 (0.79 %)

eth = 3 860.22$ -2.13 (-0.06 %)

ton = 2.31$ 0.14 (6.25 %)

usd = 80.50 1.03 (1.30 %)

eur = 93.39 1.14 (1.24 %)

btc = 110 234.00$ 868.34 (0.79 %)

Хакеры собрали данные QR-кодов о вакцинации с помощью уязвимости в «Госуслугах»

1 минута на чтение
Хакеры собрали данные QR-кодов о вакцинации с помощью уязвимости в «Госуслугах»

На одном теневом форуме выставили на продажу сведения, полученные, по словам продавца, из приложения «Госуслуги стоп коронавирус». Первым на это внимание обратил Telegram-канал «Утечки информации».

Хакеры собрали данные QR-кодов о вакцинации с помощью уязвимости в «Госуслугах»

База не содержит персональных данных в привычном их понимании. В представленном образце данные были практически обезличены – известны лишь первые буквы фамилии, имени и отчества, дата рождения и несколько цифр из серии и номера паспорта. Однако, как отметил автор на форуме, те, у кого есть база ФИО и дат рождения, могут объединить данные для получения полноценной базы вакцинированных.

Хакеры собрали данные QR-кодов о вакцинации с помощью уязвимости в «Госуслугах»
Пример базы

Тестовая проверка некоторых QR-кодов из бесплатного примера показала, что QR-коды действительно рабочие – они ведут на сайт Госуслуг, а отображаемые данные совпадают с теми, что есть в базе.

Как стало впоследствии известно, до 15 декабря 2021 года на сайте Госуслуг существовала уязвимость, которая методом перебора позволяла получать данные о QR-кодах вакцинации. Об уязвимости сообщила «Медиазона»* (иноагент) ещё летом в 2021 году Минцифры и «Ростелекому», но не получила от них никакого ответа.

Хакеры собрали данные QR-кодов о вакцинации с помощью уязвимости в «Госуслугах»
Источник фото

По данным издания, лишь 15 декабря 2021 уязвимость была устранена, сейчас ей воспользоваться невозможно, но, похоже, к тому времени злоумышленники уже успели спарсить целую базу данных о QR-кодах.

Тем временем в Министерстве цифрового развития РФ заявили, что организована проверка информации об утечке. В ведомстве сообщили, что угрозы для безопасности личных данных пользователей приложения «Госуслуги СТОП коронавирус» нет.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
iPhone 20 останется без физических кнопок

ГигаЧат: коротко о главном

iPhone 20 останется без физических кнопок

Полная версия 
Слухи: трейлер Half-Life 3 могут показать уже в ноябре

ГигаЧат: коротко о главном

Слухи: трейлер Half-Life 3 могут показать уже в ноябре

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 438
Газпромбанк
билайн
OTP Bank
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы