fallback

Сайтът на НОИ може да бъде хакнат за минути*

Има вариант и за промяна на координати за получаване на съобщения, за пенсии, парични обезщетения и др. Към момента сайтът е недостъпен

16:30 | 13.09.18 г. 10
Автор - снимка
Създател
Автор - снимка
Редактор

Уеб сайтът на Националния осигурителен институт (НОИ) може да бъде пробит за по-малко от минута от всеки технически грамотен гражданин.

След получени сигнали в редакцията проверка на Investor.bg показа, че бутонът за искане на валидация на поддомейна за справки по ЕГН и ПИК на Националната агенция по приходите (НАП), на адрес https://pic.nssi.bg/egn, може да бъде заобиколен много лесно, след което потребителят получава възможността да вижда данни за всяко едно лице, за което разполага с ЕГН.

Сайтът не разполага с back-end валидация, която да блокира злонамерените действия.

Проблемът не е само със справката за осигурителните доходи, защото ако се разкрият и радио бутоните на началната страница, се получава вариант за промяна на координати за получаване на съобщения, за пенсии, парични обезщетения и др., коментират източници на Investor.bg.

От НОИ обещаха пред медията да коментират темата, след като се запознаят по-подробно с обстоятелствата, а междувременно адресът за справки е временно недостъпен. 

Малко преди 18 часа от НОИ обявиха в съобщение до медиите, че временно е спрян достъпът до справки по ЕГН и ПИК на НАП през сайта.   

"В Националния осигурителен институт постъпиха сигнали на граждани и медии, че на интернет страницата на института може да се осъществи невалидиран достъп за справки по ЕГН и ПИК на Националната агенция по приходите (НАП). В момента се извършва интензивна проверка на случая и до пълното изясняване на обстоятелствата достъпът до тези справки е блокиран. Всички други електронни услуги със свободен или ограничен достъп функционират нормално", се казва в съобщението.  

* Актуализирано в 18,10 часа

 

Всяка новина е актив, следете Investor.bg и в Google News Showcase. Последна актуализация: 12:30 | 14.09.22 г.
fallback