Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

DLBI: из-за уязвимости в API для мобильного приложения «Росреестра» можно получить ПД владельцев недвижимости

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
790
Реакции
18
По информации сервиса разведки утечек данных и мониторинга даркнета DLBI, из-за уязвимости в API для мобильного приложения «Росреестра» можно без аутентификации и авторизации и только по кадастровому номеру получить персональные данные (ПД) владельцев недвижимости.
Исследователь, который недавно обнаружил эту уязвимость, уведомил «Росреестр», но ведомство пока не предприняло меры по её устранению.

Эксперты DLBI проверили, что специально сформированный запрос, содержащий кадастровый номер интересующего объекта недвижимости, к серверу mobile.rosreestr.ru действительно возвращает такие данные:

  • ФИО;
  • дата рождения;
  • адрес регистрации;
  • СНИЛС;
  • данные паспорта (серия, номер, кем и когда выдан);
  • кадастровую стоимость;
  • дату регистрации права собственности.

bnooec_wgbvt8kjfot1fcvr7hio.jpeg
 

MiroslavchikPesron

Опытный user
Регистрация
10 Фев 2022
Сообщения
165
Реакции
7
Ну нихуя себе. Можно юзать пока не поздно
 

LehaMirnbiy

Опытный user
Регистрация
5 Авг 2021
Сообщения
671
Реакции
14
Давно новостей о сливах не было)
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
650
Реакции
11
Это не уязвимость, а фича для помощи покупателям)))
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Уверен - уже пофиксили.
 

Cagor

Опытный user
Регистрация
17 Июн 2022
Сообщения
279
Реакции
39
Заебись контора,их уведомили о дыре в защите базы,дак они даже не шевелятся)
 
Сверху Снизу