Личные данные нарушителей карантина в Москве могли попасть в открытый доступ по вине самих оштрафованных. Об этом РИА Новости заявил начальник главного контрольного управления Москвы Евгений Данчиков.
Данчиков выразил мнение, что утечка данных, о которой утром 18 мая писал «Коммерсант», могла произойти только из-за того, что сами оштрафованные выкладывали скриншоты постановлений о штрафах в сеть с указанными на них уникальными номерами (УИН). По его мнению, подобрать номер вручную практически невозможно.
УИН состоит из 20-25 цифр. На сайтах оплаты штрафов при вводе этого идентификатора можно увидеть полное имя оштрафованного, а также серию и номер его паспорта. Система не блокирует попытки многократного ввода УИН — таким образом, с помощью автоматического перебора всех возможных значений можно собрать базу персональных данных.
Утечка данных нарушителей
«Коммерсант» обратил внимание, что на сайтах оплаты штрафов доступны паспортные данные тех, кого в Москве оштрафовали за нарушение карантина. Зная лишь номер постановления (УИН), можно увидеть ФИО и паспортные данные нарушителя.