рейтинг блогов

Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев!

топ 100 блогов ezhick21.07.2016 Из вчерашнего огромного поста просто необходимо выделить ключевые моменты. Начнем с самых серьезных проблем, которые удалось вскрыть - нарушений в области компьютерной безопасности и обращения с персональными данными.

Итак, как я вчера написал, все платежные операции в приложении "Парковки Москвы" для андроида (скорее всего для IOS и Windows Phone тоже) проходят через сервер с адресом gorms.mobi. вот скриншот исходного кода программы:

Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев! kz_source_gorms.png

Тут и платежи банковскими карточками, и со счета мобильного телефона, и привязанной банковской картой, и даже оплата штрафов.

Что плохого в этом сервере? Плохо в нем то, что он принадлежит физическому лицу, проживающему в США.

Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев!

Андрей Дерябин является сотрудником американской компании Eyeline Communications Inc., зарегистрированной по этому жде адресу.

Ни у этой компании (ни у ее российской аффилированной структуры ООО "Айлайн СНГ") нет и никогда не было ни одного контракта с ГКУ "Администратор Московского Парковочного Пространства" или с любой другой московской структурой. Зато у них есть тесная аффилированность с бывшими сотрудниками ГУП Московский социальный регистр Титаренко и Матросовым, о чем я писал вчера. А именно ГУП МСР многие годы выигрывает все контракты на доработку Автоматизированной Информационной Системы "Единое Парковочное Пространство", частью которой являются система платежей и мобильные приложения.

Вот только одно "но" - у ГУП МСР сейчас тоже нет действующих контрактов на предоставление каких-либо услуг подобного рода. Единственный действующий контракт, связанный с АИС ЕПП, касается сервисного обслуживания системы, но не предоставления услуг с использованием внешних серверов.

Вывод прост - программа "Парковки Москвы" использует для обработки платежей сервер, принадлежащий иностранной компании. НЕ банку, участнику платежных систм Visa или MasterCard, а левой конторе, с номинальным юридическим адресом и учредителями - физическими лицами из Москвы, половина которых - номинальные.

Через этот сервер передается вся платежная информация, включая реквизиты кредитных карт - на скриншоте ниже видно, что передается абсолютно: все имя, номер карты, CVC, срок действия. Более того, эти данные еще и в открытом виде в лог записываются.


Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев!

Отягчающим обстоятельством является тот факт, что этот же сервер и эта же компания замешаны в скандале с продажей московской парковочной системы в Казахстан в качестве независимого продукта.

Жалобы в Роскомнадзор (на нарушение порядка обращения с персональными данными) и в ФСБ - на тему предоставления доступа иностранцам к данным АИС ЕПП, уйдут сегодня же. А пока - лайк, шер, репост - страна должна знать своих героев.


Оставить комментарий

Архив записей в блогах:
Кира Найтли с мамой на прошлой неделе на улицах Манхэттена. ...
Назовите три самых лучших сериала.Потом подведём итоги. Будут отобраны 10 ...
Погорячился я, когда неделю назад писал о том, что портативная колонка не может обеспечить объемный качественный звук. Это у меня просто велосипеда не было UE ROLL, помещающегося на ладони не было. Не страшно уронить на асфальт или в бассейн (с водой! ), весит всего 340 грамм при толщин ...
Туристы, давно не приезжавшие в Москву, могут быть шокированы ее теперешним внешним видом: везде и всюду идет ремонт, власти столицы торопятся реализовать множество городских проектов благоустройства. Впрочем, и не только туристы, мы, москвичи, местами, скажу честно, тоже в шоке от того ...
Надо сказать, Кустодиев меня давно забавляет. Прекрасен как старый любимый веник. Вот "Купчиха и домовой" 1922 года. Что ни деталь, то домашний уют и родная изба. ...