![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Утечка данных из ФНС |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Утечка данных из ФНСНа сайте Федеральной налоговой службы не работала проверка подлинности указанного номера паспорта, поэтому любой желающий путем нехитрых манипуляций мог узнать индивидуальный номер налогоплательщика (ИНН) гражданина, а также все числящиеся за ним долги по уплате налогов государству. 22.10.2010 "Известия" задались вопросом, почему такой сервис могли допустить к работе и, как в целом в России защищены персональные данные. Уязвимость обнаружилась на страничке, призванной помочь вспомнить свой ИНН. Сервис был запущен несколько месяцев назад и работал, пока о дырке в системе безопасности не узнали блогеры. "Казалось бы, штука надежно защищена. Чтобы узнать свой ИНН, надо знать паспортные данные" - пишет пользователь "Живого Журнала" по имени teh_nomad. - Но проверки истинности паспортных данных там нет. Можно вводить что угодно, главное, чтобы формат совпадал. То есть любой злоумышленник может ввести ваши ФИО и дату рождения и получить ИНН. А по ИНН распечатать все долги. Мелочь конечно, но для госучреждения такого уровня позорная. Тут же приводится вычисленный таким образом ИНН Михаила Ходорковского, по которому любой желающий может выяснить, что за ним числится налоговая задолженность на 53 млн рублей и пеня еще на 97 млн. Некоторое время ставшей общеизвестной ошибкой мог воспользоваться любой желающий, пока вечером в среду ФНС сервис не отключила. На самом деле онлайн-сервисы на сайте налоговики задумали только нам в помощь. Например, главная цель "личного кабинета налогоплательщика" - избавить от необходимости стоять каждый год в длинной очереди в ближайшую налоговую инспекцию только для того, чтобы получить на руки плптежное поручение с проставленной суммой налога за свою дачу. Список предоставленной информации может оказаться очень внушительным. Введя свои имя, фамилию и ИНН, можно тут же получить, как говорится в краткой инструкции на сайте ФНС, данные о "задолженности по имущественному, транспортному, земельному налогам, налогу на доходы физических лиц (только для физических лиц граждан РФ)". И, не отходя от своего домашнего компьютера, распечатать платежку со всеми реквизитами. Чем больше услуг в электронном виде - тем людям проще, да и поводов для коррупции меньше. Такой установкой и руководствуются в правительстве, когда всячески продвигают и поддерживают инициативы по сокращению личных контактов граждан и чиновников. Отвечающим за информатизацию ведомством стало Министерство связи и массовых коммуникаций. Под его контролем в конце 2009 года и был запущен сайт gosuslugi.ru, призванный объединить все госуслуги. Параллельно подобными "личным кабинетам" обзавелись и многие другие ведомства. Но вот подходы к обеспечению предписанной законом защиты персональных данных у них могут кардинально различаться. Так, чтобы зарегистрироваться на сайте gosuslugi.ru, необходимо подтвердить и номер своего мобильного телефона, и домашний адрес. А пароль высылается по обычной почте заказным письмом. Зато на сайте ФНС, как выяснилось, даже несложные проверки легко было обойти. "Естественно, при централизации сервисов различных ведомств намного проще и эффективнее обеспечивать безопасность персональных данных" - заявил "Известиям" заместитель министра связи и массовых коммуникаций Илья Массух. Разработку сайта ФНС вела сама служба, в том числе и разработку личного кабинета пользователя. Со стороны Минкомсвязи неоднократно высказывались предложения о закрытии отдельных кабинетов пользователей на сайтах ведомств и переводе работы на сайт gosuslugi. ru. Это в полной мере относится и к ФНС. В противном случае мы становимся свидетелями утечек персональных данных с сайтов, дублирования расходов на ведомственную информатизацию и дезориентации пользователей интернет-пространства. Получить комментарии в ФНС России к моменту сдачи номера не удалось. Эксперты удивлены, что такой "прокол" вообще существовал так долго. «Поправить один программный блок - дело пяти минут, больших денег это не стоит» - заявил директор по международному маркетингу компании "1С-Битрикс" Денис Зенкин. «Как это могло произойти?» На тестировании системы никто не заметил, что ответ от базы данных паспортов не проверяется, - предполагает старший менеджер налоговой группы компании BDO Яков Быков. «Иски к ФНС исключать нельзя. Но придется доказать размер ущерба». Как этой информацией могут воспользоваться злоумышленники? Яков Быков отмечает, что: "в принципе возможно все". И здесь в голову сразу приходит крайне популярный способ вымогательства, когда мошенники отправляют на мобильные телефоны сообщения вроде: "Мама, попал в милицию. Пишу с чужого номера. Срочно положи 1000 р. на номер... Потом все объясню". И очень многие мамы деньги отдавали и еще отдадут. Так что нетрудно представить, что мошенники начнут звонить потенциальным жертвам (а уровень финансовой грамотности в России, как известно, оставляет желать лучшего), представляясь сотрудником налоговой или приставом и требуя немедленной оплаты вполне реального долга. Указывая "свои" счета для перечисления денег. Вся надежда на то, что проблема на сайте ФНС была закрыта вовремя и мошенники не смогли воспользоваться лазейкой. В любом случае следует помнить, что погашать налоги лучше только по официальным платежкам из ФНС, а если сомневаетесь - лучше позвонить в инспекцию по месту жительства. Источник: http://www.izvestia.ru/obshestvo/article3147568/
|
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
24-05-2012
Требование времени - биометрические персональные данные в удостоверяющих документах нового поколения
24-05-2012
23-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|