Перейти к основному контенту
Технологии и медиа⁠,
0

Оператор Wi-Fi в метро ответил на сообщения о найденных уязвимостях

Система авторизации в московском метро будет доработана после обнаружения уязвимости, которая позволяла получить номер телефона и отслеживать передвижения пользователя, заявили в операторе сети Wi-Fi
Фото: Михаил Почуев / ТАСС
Фото: Михаил Почуев / ТАСС

Компания «МаксимаТелеком» — оператор Wi-Fi в московском метро — устранила уязвимость, которая позволяла получить номера телефонов подключенных к беспроводной сети пассажиров, заявила РБК представитель пресс-службы компании Анастасия Самойлова. Сейчас сотрудники дорабатывают систему авторизации, пока этого не будет сделано, компания отключила «хранение данных о перемещении между станциями метро», добавила она. Это позволит исключить «возможность трекинга пользователей», подчеркнула Самойлова.

Об уязвимости, позволяющей получить номер телефона пользователя сети Wi-Fi в метро, впервые написал пользователь портала «Хабрахабр» Владимир Серов 13 марта. По его словам, номер телефона пользователя в незашифрованном виде содержится в коде страницы авторизации Wi-Fi «подземки». Чтобы его получить, пишет Серов, достаточно узнать MAC-адрес устройства, с которого пользователь заходит в сеть Wi-Fi, и поменять свой MAC-адрес на адрес устройства данного пользователя.

«Решил посмотреть, какие данные мне отдает страничка авторизации, и обнаружил кусок кода userdata: там совершенно открыто была перечислена информация, включая номер телефона, пол, примерный возраст, семейное положение, достаток, станции, где твои дом и работа, и все привязано к твоему MAC-адресу. Хоть по закону страница и не выдает персональные данные (нет фамилий и имен), публично привязывать номера к MAC-адресам все равно опасно», — рассказал он изданию The Village. По данным The Village, уязвимость присутствовала по крайней мере с 17 мая 2017 года.

В «МаксимаТелеком» сообщили РБК, что масштабной утечки пользовательских данных не было. «Крупная утечка», о которой сообщают СМИ, — это база, которую собрал лично Владимир Серов до момента устранения уязвимости. Эта база составляет пять профилей — самого Владимира и его друзей. О существовании аналогичных баз нам неизвестно», — заявили в компании.

Самойлова также заявила РБК, что рядовой пользователь не сможет поменять собственный MAC-адрес, так как это «технически сложный процесс». «Массовая атака такого рода из метро нашими системами не зафиксирована. Дешифровать уже зашифрованные данные статистическим методом и сопоставить с номером телефона возможно, если злоумышленник располагает ранее украденной у нас информацией о номерах телефонов абонентов», — добавила она.

«МаксимаТелеком» специализируется на создании беспроводных сетей доступа в интернет в местах «массового обслуживания населения», говорится на сайте компании. Одним из владельцев компании является бывший ресторатор Алеко Крихели (об этом Крихели рассказал через представителя компании РБК в мае прошлого года), ранее владевший сетями Red Espresso Bar, «Сушилка», Shisha и «Малинка-кафе».

«МаксимаТелеком» собирает данные о пользователях сетей Wi-Fi, писал в апреле журнал РБК. Данные используются для таргетирования рекламы.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 25 декабря
EUR ЦБ: 92,47 (-0,34)
Инвестиции, 17:37
Курс доллара на 25 декабря
USD ЦБ: 78,44 (-0,15)
Инвестиции, 17:37
Восемь летевших на Москву беспилотников сбили за сутки Политика, 18:23
Операторы предупредили о росте цен на связь и интернет Технологии и медиа, 18:17
Путин вручил высшую госнаграду Никите Михалкову Политика, 18:12
Пять стратегий инвестора в недвижимость: как устроены и какую выбрать РБК и ПИК, 18:12
Bloomberg назвал рубль одним из самых прибыльных мировых активов Финансы, 18:08
Форвард «Авангарда» получил перелом из-за попадания шайбы в лицо Спорт, 18:06
Количество магнитных бурь в 2025 году стало рекордным за девять лет Общество, 18:01
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
В АСВ выбрали нового главу после ареста Мельникова Финансы, 17:52
План управления рисками: примеры, шаблон и ошибки внедрения Образование, 17:45
ЦБ оставил курс доллара на 25 декабря ниже ₽79 Инвестиции, 17:44
Bloomberg узнал о требованиях России к мирному плану по Украине Политика, 17:41
На Украине учредили День программиста в дату григорианского Рождества Политика, 17:36
«РИА Новости» узнало о планах ISU обсудить допуск российских фигуристов Спорт, 17:36
Названы автомобили, запчасти которых сильнее всего подорожали в 2025 году Авто, 17:32