Из-за уязвимости сайта Федеральной налоговой службы, произошла утечка конфиденциальной информации
На сайте Федеральной налоговой службы обнаружилась серьезная уязвимость в системе безопасности, позволившая всем желающим беспрепятственно узнать ИНН россиян и их налоговые долги.
На сайте Федеральной налоговой службы обнаружилась серьезная уязвимость в
системе безопасности, позволившая всем желающим беспрепятственно узнать ИНН
россиян и их налоговые долги.
Чтобы узнать свой индивидуальный номер налогоплательщика, несколько месяцев
назад налоговой службой был запущен специальный онлайн-сервис.
Как выяснилось, уязвимость этого сервиса послужила причиной разразившегося
скандала.
На сайте отсутствовала элементарная проверка подлинности номера паспорта.
Пользователи интернета, зная ФИО и дату рождения, могли ввести любые паспортные
данные и выяснить, какая за гражданином числится задолженность по
имущественному, транспортному, земельному налогам, налогу на доходы физлиц. Разработка сайтов
налоговой службы велась ФНС самостоятельно, при этом игнорировались
неоднократные требования со стороны Минкомсвязи закрыть отдельные
пользовательские разделы, переведя их работу на специализированный сайт по
предоставлению госуслуг.
Вполне вероятно, что пока будут происходить несогласованные действия
государственных ведомств, дублирование расходов на ведомственную информатизацию,
описанная выше ситуация может повториться и в дальнейшем.