16

Цифровые пропуска в Москве: и все-таки, профанация

Первый пост на эту тему заминусили – судя по комментариям – свидетели секты строгой самоизоляции, верноподданные государственники и прочая обеспокоенная общественность ну да и пинус с ними, не для них все это затевалось.


Собственно, если кому интересно для чего – исключительно для «пентеста» (проверки на уязвимость) системы выдачи электронных пропусков, который она с треском провалила. Не был, не выходил, не перемещался с недозволенными целями на недозволенные расстояния, поддерживал курс партии, а если и колебался – то только вместе с ним! Чего и вам советую – здоровее будете.

Цифровые пропуска в Москве: и все-таки, профанация

Конечно, полноценная проверка требовала многих тестов с разными вариантами, но за полноценную мне никто не платил, а как разминку для ума, я выбрал просто наиболее жесткий вариант – многоразовый пропуск для поездок на работу. Заказал, получил, никто и не проверил: существует ли такой работодатель, нужны ли ему мои услуги в это нелегкое время, работаю ли я у него… (спойлер: нет, нет и нет).


Исходные данные: полная учетка на московских «Госуслугах» (почти любой желающий может, не выходя из дома, создать ее за 15 минут), достоверные ФИО, постоянная регистрация в Москве, недостоверные название организации и ее ИНН. Вернее, как недостоверные: такая организация с таким ИНН реально существовала, но была ликвидирована несколько лет назад, о чем внесена соответствующая запись в ЕГРЮЛ.


Проверил ли кто-то эти данные? За две недели – никто, пропуск все это время действовал. Откуда я это знаю? Во-первых, на почту приходит уведомление, если пропуск аннулировали. Во-вторых, его действительность можно было проверить на сайте московских госуслуг. В-третьих, 30 апреля для чистоты эксперимента не поленился подойти к полицейским с просьбой проверить пропуск: удивились, проверили, подтвердили, что он действует. Сегодня пробил пропуск через сайт – его еще и продлили автоматом на 4 дня…


Что особенно интересно, данные о транспортной карте я в пропуск не вносил. Во-первых, мне не надо, во-вторых, ищите дурака. Вот серьезно, зачем кому-то знать номер моей транспортной карты? Отследить «целевой» характер моих перемещений во время карантина по ним невозможно: никто кроме меня и работодателя не знает, откуда и куда я должен ездить по работе. А вот провести анализ перемещений пользователя карты, причем и ретроспективный тоже – как два пальца. И тут легким движением руки, подписывающей незаконные постановления, под видом имитации борьбы с распространением заразы безымянная транспортная карта становится именной, привязанной к конкретному ФИО.


Кому и зачем это понадобилось – кровавой гэбне или жуликами-маркетологам – этого я не знаю, но есть о чем задуматься. Впрочем, лишить излишне любопытных граждан доступа к информации о моих прошлых и будущих перемещениях проще простого: на время карантина покупается еще одна транспортная карта, которая после его снятия сдается обратно в кассы Мосгортранса. Лососните тунца, любители big data.


Что в сухом осадке? Любой желающий мог не заморачиваться, как я, а просто найти организацию из перечня тех, кому разрешено работать во время карантина, зайти на ее сайт, найти там ее официальное наименование и ИНН, указать их в заявке на многоразовый пропуск, гулять по Москве и области, не боясь санкций, и разносить чуму коронавирус. Profit (или нет, в случае летального исхода)!


Ах да, еще в сухом осадке бюджетное бабло, списанное на разработку и поддержание пропускной системы, которую способен обойти даже школьник, но кто считает деньги в условиях чрезвычайной ситуации? Это даже как-то неприлично, не говоря уже о том, что непатриотично…

2
Автор поста оценил этот комментарий

напугать население штрафами за выход без пропуска, усложнить получение пропуска - профит! половина сидит дома, зараза распространяется медленнее, пик эпидемии сглажен.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Это все работает, когда ограничительные меры, что называется, разумные и достаточные. А когда невооруженным взглядом видно, что половина из них - профанация чистой воды, это вызывает обратную реакцию, известную так же как гражданский протест.

показать ответы
0
Автор поста оценил этот комментарий
Почему тогда анулировали пропуск моей жены со словами, что она официально там не работает?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Потому, что если бы сказали, что она неверно указала свои ФИО, у Вас были бы те же вопросы.

показать ответы
0
Автор поста оценил этот комментарий

я не про то. в постах

Поставили диагноз через интернет

и

Аннулирование цифрового пропуска

у граждан отменен пропуск в связи с несовпадением данных, граждане уверены что ошибочно.

возможно система сбоит в разные стороны

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В первом случае вообще причины в уведомлении и статусе на сайте не совпадают. Что там на самом деле сбойнуло - ИНН, диагноз или вообще какие-то непонятные "Ваши данные" - загадка.

6
Автор поста оценил этот комментарий
До сих пор не понимаю, как разрешение на передвижение пожет помочь в борьбе с коронавирусом? Если разрешения нет, то я становлюсь более уязвим? А если есть - с нами бог и Собянин (у меня в области губернатор рулит)? У нас в Ростове-на-Дону выдали более 500 тыс. разрешений на миллион населения. Пол города официально может выходить на улицы, на дорогах машин полно - в чём смысл такой самоизоляции? В тотальном контроле связи с пандемией я найти не могу.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Никак, просто имитация бурной деятельности, чем всегда и занимаются наши власти в любой непонятной ситуации.

1
Автор поста оценил этот комментарий

Автору стоит пройти в посты где жалуются на отзыв пропуска из-за несовпадения реквизитов предприятия и рассказать этот способ.

раскрыть ветку (1)
Автор поста оценил этот комментарий

В моем случае реквизиты как раз совпадают. И цель поста не в рассказе, как обойти система, а в демонстрации того, что системы просто нету, есть ее имитация.

показать ответы
0
Автор поста оценил этот комментарий

у меня жене аннулировали пропуск. действовал две недели, а потом пришло на почту сообщение, что пропуск аннулирован, так как она не является сотрудницей учреждения на которое был выписан пропуск(она неофициально подрабатывает там). Так что проверяют и аннулируют. Другое дело, что проверка длилась две недели и, видимо, это не самый короткий срок проверки - вот, что пугает.Т.е безнаказано можно перемещаться две недели

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не проверяют и проверить не могут. Многие, если не большинство, предприятий не сидят по юрадресу, телефонные контакты есть только у ФНС и а) не факт, что актуальные, б) не факт, что это не прямой контакт бухгалтера. Найти реальные контакты юрлица по одному ИНН без ОРМ или копания в Тырнете просто нереально, и никто этим заморачиваться не станет, тем более в таких масштабах. Еще можно пробить по базам ПФР, но это ненадежный показатель.

показать ответы
DELETED
Автор поста оценил этот комментарий

Притом, у меня на работе составлялись списки, предприятие ФГУП ...относится к космосу и оборонке. Деятельность не остановило. Но примерно каждому 7ому аннулировали пропуск. По причинам типа вы мне указали неверный или не подтвердилось ваше работа там. В итоге говорили с кадрами - никто никаких запросов на предприятие не посылал, нужен ли тот или иной человек. Т.е. анулировали хз почему на самом деле....



К сожалению пропуск не давал “гулять по Москве и области"

Бегать в парке даже с пропуском нельзя.


“безымянная транспортная карта становится именной, привязанной к конкретному ФИО." Ну я думаю все эти транспортные карты порежут ножницами и выкинут. Не пожалеют 50р.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Зачем не жалеть 50 рэ, если можно пожалеть? А уж если выкидывать, то лучше целой - пусть кто-то найдет и катается на здоровье, сбивает паттерн анализаторам хреновым.


У приятеля тоже ФГУП, частично работают, кадры в начале всей этой вакханалии подавали куда-то списки нужных кадров. Одной из его коллег пропуск аннулировали, кадры при этом сидят по домам и даже если получали запрос, то не могли на него ответить. Переоформила сама новый и внезапно он действует, с теми же вводными данными, ага.

показать ответы