TGTGInsightаналитика telegramLIVE / telegram public index
← 3side кибербезопасности
3side кибербезопасности avatar

TGINSIGHT POST

Post #145

@By3side

3side кибербезопасности

Просмотры2,130Количество просмотров
Опубликован4 апр.04.04.2023, 13:31
Содержимое поста

Содержимое

IDOR-уязвимость в приложении Росреестра Еще вчера несколько уважаемых каналов по кибербезопасности сообщили, что в API мобильного приложения Росреестра (mobile.rosreestr.ru) обнаружена уязвимость, позволяющая выгрузить по кадастровому номеру недвижимости следующую информацию: - ФИО владельца. - Дату рождения. - Адрес. - СНИЛС. - Паспортные данные. - Кадастровую стоимость. - Дату регистрации права собственности. Для этого необходимо лишь отправить кадастровый номер в определенном запросе, аутентификация для этого не требуется. Судя по информации каналов, обнаруживший уязвимость исследователь сообщил о ней в Росреестр, но реакции не последовало. К сожалению, редакция канала получает все больше подтверждений о правдивости данной новости. Надеемся огласка приведет к скорейшему ее закрытию.