Мобильное приложение "Госуслуги Москвы" для платформы Android оказалось уязвимым для кибервзлома.
"Дыру" в кибербезопасности приложения обнаружили эксперты компании Postuf. Уязвимость позволяла получить доступ к аккаунту пользователя. Основатель компании Бекхан Гендаргеноевский сообщил РБК, что злоумышленники могли узнать все данные, которые пользователь указал в личном кабинете.
Гендаргеноевский пояснил, что обнаруженный изъян позволил не только просматривать, но и менять данные. Для самого пользователя такие изменения могут долгое время оставаться незамеченными, так как приложение не отправляет уведомление об изменении данных. Эксперт считает, что таким образом нанести глобальный вред нельзя, однако можно "потрепать человеку нервы", указав в профиле недостоверную информацию.