Счета киевлян за коммунальные услуги попали в открытый доступ
24 янв, 2020 0 КОМЕНТАРІЇВ 275 Переглядів

Счета киевлян за коммунальные услуги попали в открытый доступ

Счета киевлян за коммунальные услуги попали в открытый доступВ сервисе онлайн-оплаты коммунальных услуг ГИВЦ (ГІОЦ) обнаружили уязвимость: по определенной ссылке были доступны (на момент выхода материала уязвимость закрыта) все счета на оплату коммунальных услуг в городе Киеве.

Перебором числа в ссылке вида https://www.gioc.kiev.ua/XXX/XXX/XXX_id:999999 можно было получить:

-ФИО владельца квартиры;
-размер квартиры в квадратных метрах;
-количество человек, прописанных в квартире;
-стоимость каждого из платежей по этому адресу;
-платежеспособность владельца – есть ли задолженность, оформлена ли субсидия и т.д.;
-а также какими провайдерами интернет и ТВ пользуется данный человек.

Сервис ГИВЦ является популярным сервисом: например, еще в сентябре 2017-го года через данный сайт был проведен один миллион платежей.

Пользователи в комментариях к посту отметили, что данной уязвимости подвержены не только жители Киева, а и жители Одессы, так как киевский сервис ГИВЦ основан именно на одесском сервисе ГЕРЦ.

Также пользователи указывают, что многие газовые компании формируют номера счетов аналогичным образом: 15001, 15002 и т.д., как и провайдеры кабельного ТВ и интернет. Поэтому точно так же, простым перебором, можно получать информацию и в других сервисах.

Затронутая проблема — возможность получить информацию о жителях — опасна несколькими моментами:

1. Получение достаточно большого количества информации о владельце квартиры (ФИО, размеры квартиры, количество прописанных, информация о начислениях и платежах, какими провайдерами пользуются в данной квартире);
2. Мошенники могут выбирать адреса с задолженностью и представляться коллекторами: “Заплатите хотя бы часть, иначе отключим прямо сейчас свет/газ/воду”;
3. Недоброжелатели могут указывать ошибочные показатели счетчиков как у случайных пользователей, так и у соседей. Особенно это может быть неприятно, учитывая необходимость в дальнейших исправлениях таких показателей реальными владельцами.

Подобная проблема была обнаружена автором данного материала в коммунальных сервисах для Одессы, Киева, Белгорода-Днестровского, Рени, Черноморска и Южного, два года назад — в январе 2017-го. А подробный разбор проблемы был опубликован на AIN.UA в мае 2018-го.

После выхода материала проблему добавления чужих квартир исправили путем требования обязательного ввода уникального кода с бумажной квитанции.

Читайте также: Дубилет анонсировал электронные акцизные марки

По состоянию на момент публикации статьи, уязвимость в возможности перебора чужих квитанций исправлена аналогичным способом: теперь требуется ввести ключ авторизации, что исключает возможность получать информацию о чужих квартирах, не имея к ним доступа.
скачать dle 10.6фильмы бесплатно


Джерело: internetua.com

В Минсоцполитики дали ответы на все главные вопросы о монетизации субсидий
В УкраЇні

В Минсоцполитики дали ответы на все главные

С 1 октября 2019 в Украине введена монетизация льгот на оплату жилищно-коммунальных услуг....

Зеленский предложил отменить коммуналку для части украинцев
В УкраЇні

Зеленский предложил отменить коммуналку для части

Президент Украины Владимир Зеленский заявил о возможной отмене оплаты коммунальных услуг....

Кабмин планирует установить предельный уровень оплаты коммунальных услуг
В УкраЇні

Кабмин планирует установить предельный уровень

Кабмин планирует определить уровень расходов домохозяйств на коммунальные услуги так, чтобы оплата...

Авторизация