Приложение ЕНПФ оказалось уязвимо для кибератак

07.09.2018
Источник: Курсив
Информация вкладчиков не защищена?

Центр анализа и расследования кибератак сообщил о уязвимости приложения Единого накопительного пенсионного фонда, позволяющей получать данные чужих пенсионных счетов.

«Одним из казахстанских исследователей была опубликована уязвимость в приложении, позволяющая злоумышленникам получать не только свои данные с индивидуального пенсионного счета», - сообщает ЦАРКА со ссылкой на портал serj.ws.

Отмечается, что благодаря подмене ID, которые отображаются в URL-страницы при авторизации, сервер выдает информацию о суммах пенсионных накоплений других вкладчиков.

Таким образом, злоумышленники могут получить личную информацию вкладчиков прямым перебором для получения всех поступлений.

Добавим, что приложение ЕНПФ предназначено для вкладчиков фонда. Функционал приложения позволяет клиентам получать подробные сведения о состоянии своего пенсионного счета.
  • CNY 65.55 -0.28%
  • EUR 498.6 -3.78%
  • RUB 5.22 -0.01%
  • USD 439.37 -2.4%
  • ADA 107.54 +0.66%
  • BNB 334093.79 +0.18%
  • BTC 36633291.75 +0.29%
  • DOGE 41.17 +0.53%
  • DOT 528.88 +3.86%
  • ETH 1175201.74 +0.3%
  • SOL 52516.51 +1.47%
  • TRX 147.69 +0.56%
  • USDT 439.16 -0.01%
  • XRP 657.48 +0.49%