Впервые на проблему обратил внимание автор Telegram-канала «Нора Ежика». 12 мая юрист выкладывал скриншот страницы сайта oplatagosuslug.ru. Помимо УИН и суммы штрафа, на сайте также отображалось полное имя, серия и номер паспорта оштрафованного. Таким образом, введя номер штрафа, персональные данные гражданина можно посмотреть практически на любом сайте для оплаты штрафов.
Мэрия Москвы порекомендовала гражданам не выкладывать скриншоты своих штрафов и не передавать никому данные о них. Это существенно снизит риск утечки персональных данных. Как сказал начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд, собрать паспортные данные всех оштрафованных граждан вручную методом перебора УИН практически невозможно. Однако есть риск, что с помощью специальных программ, которые перебирают УИН в автоматическом режиме, можно легко собрать целую базу данных. Чтобы избежать подобного, Дрозд рекомендует сайтам для оплаты штрафов добавить простую защиту в виде блокировки многократного введения УИН. На данный момент подавляющее большинство подобных сайтов не имеют ни ограничения числа запросов, ни даже «капчи».
Источник: