V-HelpМы – сервис высокого уровня
← Все новости
Безопасность

Утечка данных: сторонний портал UK Visa Portal раскрыл паспорта и селфи тысяч заявителей

Утечка данных: сторонний портал UK Visa Portal раскрыл паспорта и селфи тысяч заявителей

Фото: TechCrunch

Краткий ответ

UK Visa Portal допустил утечку данных: 100+ тыс. сканов паспортов и селфи заявителей оказались в открытом доступе из-за неверной настройки облачного хранилища Amazon S3. Проблема не устранена, данные содержат геолокацию.

Сторонний сервис UK Visa Portal, не связанный с официальными британскими властями, допустил утечку конфиденциальных данных тысяч заявителей на визу. В открытом облачном хранилище Amazon S3 были обнаружены сканы паспортов и селфи пользователей, загруженные в процессе оформления документов. По оценкам, число затронутых файлов превышает 100 тысяч.

Проблема возникла из-за неверной конфигурации облачного хранилища: хотя содержимое бакета не индексировалось публично, доступ к файлам можно было получить, зная прямые ссылки. Анонимный источник сообщил TechCrunch о баге в бэкенде портала, который позволял просматривать список всех загруженных документов. Журналисты подтвердили подлинность данных, связавшись с пострадавшими.

Особую тревогу вызывает тот факт, что многие фотографии содержали метаданные с точными геолокациями, включая адреса проживания заявителей. Сервис не предоставляет возможности сообщить о проблемах с безопасностью, а попытки связаться с руководством через службу поддержки не увенчались успехом. Вместо оперативного решения проблемы компания обратилась к юристам и PR-специалистам.

UK Visa Portal, предположительно управляемый компанией Active Leadgen LLC из ОАЭ, не является обязательным для оформления британской визы. Официальные заявки принимаются через портал GOV.UK, а сторонние сервисы могут использоваться только при обращении к иммиграционным юристам. Инцидент подчеркивает риски передачи конфиденциальных документов непроверенным посредникам.

Утечка произошла на фоне роста числа случаев компрометации государственных документов из-за ошибок в настройке облачных хранилищ. Подобные инциденты создают угрозы для систем онлайн-идентификации, особенно в условиях ужесточения требований к верификации личности в разных странах.

Частые вопросы

Что такое UK Visa Portal и почему он неофициальный?
UK Visa Portal — сторонний сервис (Active Leadgen LLC, ОАЭ), не связанный с британскими властями. Официальные визы оформляются через GOV.UK, сторонние порталы используются только при обращении к иммиграционным юристам.
Как произошла утечка данных?
Из-за неверной конфигурации облачного хранилища Amazon S3 файлы (сканы паспортов, селфи) были доступны по прямым ссылкам. Анонимный источник сообщил о баге в бэкенде, позволяющем просматривать все загруженные документы.
Сколько людей пострадало от утечки?
По оценкам, число затронутых файлов превышает 100 тысяч. В них содержатся сканы паспортов и селфи заявителей, а также метаданные с геолокацией их проживания.
Что делать, если мои данные были утечены?
Официальные рекомендации отсутствуют, так как UK Visa Portal не предоставляет каналов для обращения по безопасности. Рекомендуется обратиться в службу поддержки GOV.UK для повторной подачи документов и уведомления о возможных рисках.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: TechCrunch