![](/media/images/top/preview/icpicslivejournalcomezhick2660064585754585754_original.png)
Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев!
![топ 100 блогов](/media/images/default.jpg)
Итак, как я вчера написал, все платежные операции в приложении "Парковки Москвы" для андроида (скорее всего для IOS и Windows Phone тоже) проходят через сервер с адресом gorms.mobi. вот скриншот исходного кода программы:
![Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев! kz_source_gorms.png Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев! kz_source_gorms.png](http://ic.pics.livejournal.com/ezhick/2660064/585754/585754_original.png)
Тут и платежи банковскими карточками, и со счета мобильного телефона, и привязанной банковской картой, и даже оплата штрафов.
Что плохого в этом сервере? Плохо в нем то, что он принадлежит физическому лицу, проживающему в США.
![Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев! Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев!](http://ic.pics.livejournal.com/ezhick/2660064/587162/587162_original.png)
Андрей Дерябин является сотрудником американской компании Eyeline Communications Inc., зарегистрированной по этому жде адресу.
Ни у этой компании (ни у ее российской аффилированной структуры ООО "Айлайн СНГ") нет и никогда не было ни одного контракта с ГКУ "Администратор Московского Парковочного Пространства" или с любой другой московской структурой. Зато у них есть тесная аффилированность с бывшими сотрудниками ГУП Московский социальный регистр Титаренко и Матросовым, о чем я писал вчера. А именно ГУП МСР многие годы выигрывает все контракты на доработку Автоматизированной Информационной Системы "Единое Парковочное Пространство", частью которой являются система платежей и мобильные приложения.
Вот только одно "но" - у ГУП МСР сейчас тоже нет действующих контрактов на предоставление каких-либо услуг подобного рода. Единственный действующий контракт, связанный с АИС ЕПП, касается сервисного обслуживания системы, но не предоставления услуг с использованием внешних серверов.
Вывод прост - программа "Парковки Москвы" использует для обработки платежей сервер, принадлежащий иностранной компании. НЕ банку, участнику платежных систм Visa или MasterCard, а левой конторе, с номинальным юридическим адресом и учредителями - физическими лицами из Москвы, половина которых - номинальные.
Через этот сервер передается вся платежная информация, включая реквизиты кредитных карт - на скриншоте ниже видно, что передается абсолютно: все имя, номер карты, CVC, срок действия. Более того, эти данные еще и в открытом виде в лог записываются.
![Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев! Пользуетесь московскими парковками? Данные вашей кредитки уже у американцев!](http://ic.pics.livejournal.com/ezhick/2660064/587421/587421_original.png)
Отягчающим обстоятельством является тот факт, что этот же сервер и эта же компания замешаны в скандале с продажей московской парковочной системы в Казахстан в качестве независимого продукта.
Жалобы в Роскомнадзор (на нарушение порядка обращения с персональными данными) и в ФСБ - на тему предоставления доступа иностранцам к данным АИС ЕПП, уйдут сегодня же. А пока - лайк, шер, репост - страна должна знать своих героев.
|
</> |
![](/media/images/top/preview/icpicslivejournalcomezhick2660064585754585754_original.png)