Журналисты предупреждали чиновников о уязвимости еще полгода назад, но министерство цифрового развития России объявило о проверке только сейчас, передает Тjournal.ru.
На одном из теневых форумов появилось объявление о продаже базы данных объемом 150 ГБ, состоящей из QR-кодов россиян о вакцинации против Covid-19. Об этом сообщил автор телеграм-канала «Утечки информации», который специализируется в том числе на мониторинге даркнета.
По словам продавца, в полном архиве содержится 48 млн строк, что соответствует 48 млн сертификатов о вакцинации. Он утверждает, что получил данные из приложения «Госуслуги СТОП Коронавирус», и требует за таблицу 100 тыс долларов.
В образце данных, который предоставлен продавцом, содержится 10 тысяч строк. Там есть:
«QR-коды действительные, ведут на сайт Госуслуг и данные в образце полностью совпадают с тем, что указано на официальной странице проверки QR-кодов», — указано в телеграм-канале.
По словам автора, выставленный архив не содержит персональных данных. Чиновники утверждают, что угроз для безопасности личных данных пользователей приложения «Госуслуги СТОП коронавирус» нет.