Баг мобильных приложений Росреестра позволяет получить ПДн собственников

Баг мобильных приложений Росреестра позволяет получить ПДн собственников

Баг мобильных приложений Росреестра позволяет получить ПДн собственников

Стало известно об интересной уязвимости, затрагивающей API для мобильных приложений «Росреестра». О проблеме в безопасности поведал один из читателей телеграм-канала «Утечки информации».

Неназванный исследователь уточнил, что выявленная брешь позволяет получить персональные данные собственника объекта недвижимости в обход аутентификации и авторизации. Для этого потребуется только кадастровый номер.

Читатель «Утечек информации» также заявил, что все данные об уязвимости были направлены представителям «Росреестра». Тем не менее разработчики до сих пор не устранили обнаруженную брешь.

Как выяснили специалисты, получить персональные данные можно с помощью специально сформированного запроса, который должен содержать кадастровый номер интересующего объекта недвижимости. Правильно выполненный запрос к mobile.rosreestr.ru возвращает следующие сведения:

  • ФИО;
  • Дата рождения;
  • Адрес;
  • СНИЛС;
  • Паспорт (серия, номер, кем и когда выдан);
  • Кадастровая стоимость;
  • Дата регистрации права собственности.

Microsoft показала, как очистить Windows без CCleaner и аналогов

Любители «навести порядок» на компьютере с Windows годами тянутся к утилитам для очистки системы — от безобидных клинеров кеша до спорных решений вроде CCleaner. Логика понятна: удалить временные файлы, освободить место на диске, дать системе «вздохнуть». Но, как выясняется, во многих случаях ничего стороннего вообще не нужно — Windows уже умеет всё это сама.

Важно сразу оговориться: речь не о «чистой установке» Windows с форматированием диска, а именно об очистке мусора — временных файлов, кеша и прочих ненужных остатков, которые со временем забивают хранилище.

Интересно, что Microsoft, у которой есть собственный оптимизатор Microsoft PC Manager (и к нему тоже хватает претензий), фактически признаёт: отдельные «чистильщики» вам, скорее всего, не понадобятся.

В официальном материале корпорация напомнила о «родных» инструментах Windows — бесплатных и уже доступных каждому пользователю.

Первый и самый простой — Storage Sense («Контроль памяти»). Он автоматически освобождает место на системном диске, удаляя временные файлы и очищая корзину. По умолчанию функция часто выключена, но включается в пару кликов:

Параметры Система Память Контроль памяти. Включили — и система сама следит за чистотой.

Второй проверенный инструмент — Disk Cleanup («Очистка диска»). Он сканирует выбранный диск и позволяет вручную отметить, что именно можно удалить. А если нажать кнопку «Очистить системные файлы» (с правами администратора), список становится куда интереснее: очистка обновлений Windows, файлы оптимизации доставки, кеш DirectX и другие элементы, которые могут занимать несколько гигабайт.

Правда, здесь стоит быть внимательным. Среди дополнительных опций есть удаление точек восстановления и теневых копий томов — Microsoft и профильные медиа не советуют трогать их без веской причины. Более того, в прошлом компания уже попадала в неловкие ситуации, когда очистка затрагивала даже папку «Загрузки».

Наконец, Microsoft напоминает о ручной очистке папки Temp. Обычно Windows удаляет временные файлы сама, но иногда они «зависают» и копятся. Удалять их можно вручную — система спокойно пропустит файлы, которые ещё используются.

А вот что делать не стоит, так это трогать папку C:\Windows\Prefetch. Несмотря на популярные советы из интернета, её содержимое помогает Windows работать быстрее, экономя ресурсы процессора. Да и выигрыш по месту — смешные 10-15 МБ.

RSS: Новости на портале Anti-Malware.ru