Кто-то ломает аккаунты Госуслуг, маскируясь под ЦОД Единой России

Кто-то ломает аккаунты Госуслуг, маскируясь под ЦОД Единой России

Кто-то ломает аккаунты Госуслуг, маскируясь под ЦОД Единой России

Зайдя на сайт Госуслуг, ведущая радиостанции «Эхо Москвы» Арина Бородина обнаружила, что данные ее прописки изменены. Просмотр истории входов в личный кабинет показал, что в конце мая его посетил Центр обработки персональных данных Всероссийской политической партии «Единая Россия».

Кому и зачем понадобилось переправить московский адрес Бородиной на челябинский, доподлинно неизвестно. Остальные ее ПДн, вверенные Госуслугам, остались неизменными.

Обнаружив подмену, ведущая «Эха" отредактировала запись (вернула прежние данные), связалась с техподдержкой сервиса и написала пост о случившемся. На рассказ откликнулась некая Мария Иванова, с которой произошла похожая история. Примечательно, что взломщики аккаунта Ивановой на Госуслугах тоже поменяли место жительства на Челябинск.

Новая знакомая и посоветовала Бородиной проверить, кто интересовался ее данными. Оказалось, что 27 мая доступ к личному кабинету журналистки получила система обработки ПДн «Единой России».

«Ко мне в личный кабинет на Госуслугах (!) заходила зачем-то „Единая Россия“, — возмущается Бородина. — Они что, за меня голосовали на праймериз в Челябинске?! Заменили заодно на моей странице адрес и даже не стали скрываться и оставили эту челябинскую „прописку“ мне на память?! Или кто-то, наоборот, это делает сознательно, таким образом засвечивая „Единую Россию“ как взломщика государственного портала?!».

Возможность раскрытия и подмены ПДн через взлом аккаунта на сайте Госуслуг обескуражила ведущую «Эха». От себя добавим: последствия в этом случае могут быть гораздо серьезнее — из-под такой учетной записи теперь можно заходить в онлайн-магазины и соцсети.

Apple закрыла баг, позволяющий вытащить удалённые сообщения с iPhone

Apple выпустила обновление для iPhone и iPad, закрывающее неприятную дыру, которую ранее правоохранители использовали для чтения удалённых сообщений из мессенджеров. Оказалось, что содержимое таких сообщений сохранялось в кеше уведомлений и могло лежать там до месяца.

В своём уведомлении Apple сухо признала проблему: «уведомления, отменынне как удалённые, могли сохраняться на устройстве». Формулировка, конечно, образцовая. Не баг, а просто сообщения решили немного пожить своей жизнью.

Всё это — отголоски истории, о которой мы писали пару недель назад. Тогда стало известно, что ФБР смогло извлечь удалённые сообщения Signal с iPhone с помощью инструментов форензики.

Причина оказалась до смешного банальной: если текст сообщения появлялся в уведомлении, то затем он записывался во внутреннюю базу данных телефона и оставался там даже после удаления самого сообщения в Signal.

То есть пользователь мог включить исчезающие сообщения, рассчитывать на приватность, а iPhone в этот момент бережно сохранял всё в своей базе.

После публикации Signal потребовал от Apple исправить ситуацию. Президент Signal Мередит Уиттакер тогда заявила, что уведомления с удалёнными сообщениями не должны оставаться ни в какой системной базе.

Зачем вообще содержимое таких уведомлений логировалось и хранилось, до конца неясно. Apple на запросы журналистов с объяснениями оперативно не ответила. Зато выпустила патч и даже адаптировала его для устройств с более старой веткой iOS 18.

Проблема вызвала тревогу у защитников приватности не просто так. Исчезающие сообщения в Signal, WhatsApp и других мессенджерах — это не декоративная функция для любителей красивых настроек. Для многих пользователей, особенно из групп риска, это реальный инструмент защиты переписки на случай изъятия устройства.

RSS: Новости на портале Anti-Malware.ru