Контроль за Интернетом. Фото: hayasanews.com
  • 27-08-2019 (14:47)

Программист нашел в открытом доступе персональные данные и координаты сотен россиян

update: 27-08-2019 (14:47)

Российский программист Леонид Евдокимов обнаружил в открытом доступе персональные данные российских интернет-пользователей. Он выступил с докладом на IT-конференции Chaos Constructions в Санкт-Петербурге 25 августа.

По словам Евдокимова, в апреле 2018 года его знакомый обратил внимание на IP-адрес в сети "Ростелекома". Там в открытом доступе находилась статистика пользовательского трафика. Он предположил, что это сделано для отслеживания способов обхода мессенджером Telegram. Программист не нашел прямых доказательств, что оборудование следит за трафиком телеграма. Он отметил, что трафик распределяется в зависимости от времени суток. Евдокимов счел, что это "часть живого оборудования, которое занимается прослушкой". Он обнаружил 30 подобных "подозрительных снифферов" в сетях как минимум 20 российских провайдеров.

Программист нашел открытые FTP-сервера, а также некое подобие "прямого эфира" трафика. Там были данные, похожие на мобильные телефоны клиентов провайдеров, их логины, электронные адреса, сетевые адреса, номера мессенджеров, а также GPS-координаты. По словам Евдокимова, эти данные предоставляют возможность определить, чей именно это трафик.

Программист отправил сообщения об этом провайдерам. Ему заявили, что это "стандартная „коробка“ от разработчика СОРМ-ов и системы „Ревизор“". Разработчиком провайдер назвал компанию "МФИ Софт", однако там отказались поверить, что утечки идут из оборудования его компании. Евдокимов подчеркнул, что "МФИ Софт" явно упоминался в опубликованных оборудованием программных пакетах данных на двух адресах из 30. По остальным 28 адресам производитель оборудования явно не упоминался, но программист считает, что это может быть оборудование "МФИ Софт" для сбора "какой-нибудь маркетинговой информации".

По теме
НОВОСТИ

Программист также рассказал, что смог вычислить MAC-адреса роутеров и даже географические координаты десятков жителей дагестанского села Новосельское.

Расположенное в Москве устройство показывало всем желающим десятки номеров ICQ, несколько сотен IMEI телефонов и самих мобильных номеров. По мнению программиста, это данные частных, а не корпоративных пользователей. Он пояснил, что в выходные и праздники открытая база продолжала пополняться так же активно, как и в будние дни, подчеркнул Евдокимов.

Кроме того, он нашел более 300 тысяч GPS-координат, которые устройства пользователей отправляли на различные трекинговые сервисы. Отсеяв повторы и округлив цифры, программист обнаружил, что девять из десяти тысяч координат "были сосредоточены" в Сарове.

Сообщения компаниям от Евдокимова поступили в июне 2018 года. Тогда некоторые провайдеры стали закрывать страницы со статистикой. Однако к 25 августа 2019 года незакрытыми оставались шесть IP-адресов. Их закрыли лишь после публикации в сети презентации с конференции.

Компания "МФИ Софт" входит в группу компаний "Цитадель", входящую в структуры Антона Черепенникова — партнера миллиардера Алишера Усманова.


 

Медуза

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 14-12-2024 (17:32)

В Тыве полиция задержала 14 человек в день предполагаемой антимигрантской акции

  • 14-12-2024 (13:27)

SHOT: российская прокуратура проверяет правнучку Никиты Хрущева на шпионаж

  • 14-12-2024 (12:58)

В поселке под Белгородом в результате атаки украинских беспилотников погиб девятилетний ребенок

  • 14-12-2024 (10:30)

Губернатор Волгоградской области запретил мигрантам работать учителями и врачами