Долги россиянин попали в открытый доступ
Лента новостей
Блоггеры обнаружили ошибку на сайте Федеральной налоговой службы. Ввод имени и даты рождения гражданина позволял получить информацию по ИНН
Блоггеры обнаружили ошибку на сайте Федеральной налоговой службы. Ввод имени и даты рождения гражданина позволял получить информацию по ИНН.
Первым о сбое на сайте ФНС написал в своем ЖЖ блоггер teh_nomad. По его словам, данные граждан по ИНН свободно открывались, если были введены имя, фамилия и дата рождения. В графе паспорт можно было указать любой номер. Таким образом, в он-лайн дневнике появились цифры по налоговой задолженности Михаила Ходорковского. BusinessFM пыталась связаться с владельцем журнала teh_nomad по ICQ и электронной почте, но ответа пока не последовало. В ФНС радиостанции оперативный комментарий дать не смогли, но сказали, что ошибки на сайте не было. Сейчас при попытке повторить действия блоггеров на странице ФНС появляется фраза: «Получение информации о задолженности временно недоступно». По мнению ведущего сервисного инженера NBZ Computers Павла Бальшакова, инцидент вряд ли является делом рук профессиональных взломщиков:
«Ошибки бывают практически в любых системах. Вопрос в том — отловили их вовремя или не отловили. Здесь, наверное, осталась все-таки какая-то лазейка. Я делаю этот вывод на основании наших реалий. Многие базы продаются на любом перекрестке. Мне кажется, что это не совсем то, что нужно хакерам, чтобы тратить на это какое-то время, ресурсы и т.д.».
В случае если пострадавшие в результате сбоя на сайте ФНС, захотят потребовать компенсации, то перспективы нулевые, уверен управляющий партнер «Легис Групп» Максим Домбровицкий:
«Обратиться в суд только лишь для создания прецедента возможно. Но я уверен, что никакой моральной компенсации, человек, данные которого опубликованы на сайте налоговой инспекции, не получит. Другое дело, если бы речь шла о коммерческой организации, которая бы разглашала какие-то персональные данные, тогда еще можно что-то получить. Но судиться с налоговой, я бы сказал это 150% проигрыша дела».
По словам гендиректора Penny Lane Realty Георгия Дзагурова, инциденты с утечкой информации должны строго наказываться:
«Если бы информация подобного рода стала доступной со стороны нашей компании, ну, убил бы просто. Ну, в сердцах, это ужасно просто. Считаю, что это только сознательно может происходить».
От утечки информации не застрахованы даже сайты Госдепартамента США, Пентагона и НАТО. Правда, информация с них становилась доступной в результате атак хакеров.
Ольга Бояринцева