Пятница, 21 июня, 2024
ДомойНовостиОбществоСпециалисты в области приватности нашли опасные уязвимости в Egov.kz

Специалисты в области приватности нашли опасные уязвимости в Egov.kz

Речь идет о возможности получить персональные данные граждан Казахстана через сайт электронного правительства. Представитель юридической компании DRCQ, специализирующейся на обеспечении и контроле приватности, показал журналистам, как любой человек может через портал получить сведения, являющиеся личной тайной. Так через ИНН пользователь может получить ФИО, а ври заказе услуги смены руководителя организации — гражданство физических лиц, имеющих отношение к руководству компании.

Ошибка, по словам главы юридической фирмы DRCQ, нарушает Закон РК «О персональных данных и их защите». При этом обнаружена она была случайно в ходе оказания юридических услуг одному из клиентов. Оператор, вносивший данные, увидел, что при запуске отдельных форм срабатывает автозаполнение в тех вопросах, на которые любая организация должна получать согласие клиента.

Специалист считает, что, получив такие сведения, мошенники смогут убедительнее представляться сотрудниками государственных структур, и вымогать у граждан деньги. Заявления с указанием выявленных ошибок направлено разработчикам, но проблемы пока не устранены, — беспокоятся в компании.

Советуем посмотреть

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

События дня

Самое популярное