Британський візовий портал помилково опублікував в інтернеті тисячі паспортів та селфі заявників

Дмитро Сизов

 

 UK Visa Portal публічно публікує паспорти та селфі заявників, які зареєструвалися на сайті та сплатили за отримання імміграційної візи до Великої Британії.

Анонім повідомив TechCrunch про прогалину в безпеці, заявивши, що вебсайт розкриває щонайменше 100 000 документів від людей, які завантажили свої паспорти та селфі на вебсайт у рамках процесу подання заявки.

Цей вебсайт не пов’язаний з урядом Великої Британії, і деякі користувачі скаржилися , що помилково сплатили комісію цій компанії замість того, щоб скористатися офіційним вебсайтом GOV.UK.

TechCrunch підтвердив, що джерелом витоку даних є UK Visa Portal , і перевірив справжність розкритих даних, зв’язавшись із постраждалими особами, щоб дізнатися, чи є їхня інформація точною.

Портал UK Visa не має можливості повідомляти про проблеми безпеки через свій вебсайт, а також не надає імена чи контактну інформацію керівництва компанії. TechCrunch надіслав електронного листа на адресу, вказану на вебсайті порталу UK Visa, щоб повідомити компанію про поточний провал у безпеці та запитати, хто з керівництва може прийняти конкретну інформацію для вирішення проблеми. Враховуючи конфіденційність розкритих даних, TechCrunch пояснив, що не може поділитися деталями зі загальною поштовою скринькою служби підтримки клієнтів компанії, оскільки не може гарантувати, що розкриті дані не будуть використані неналежним чином.

Натомість TechCrunch отримала відповідь від нібито адвокатів компанії та її фірми зі зв'язків з громадськістю. TechCrunch знову пояснила, що, враховуючи характер викритих файлів, вона може поділитися деталями лише безпосередньо з керівництвом компанії, і попросила зв'язатися з ними.

TechCrunch не отримав відповіді від керівництва UK Visa Portal. Прогалину в безпеці досі не виправлено.

Хоча проблема безпеки триває, TechCrunch вважає, що в суспільних інтересах, щоб люди, які користуються послугами компанії, були обізнані з цією проблемою. TechCrunch не публікує точні деталі, щоб мінімізувати будь-який подальший ризик для їхньої інформації.

Немає потреби користуватися послугами стороннього сервісу для подання заявки на отримання електронного дозволу на подорож до Великої Британії, окрім випадків, коли ви наймаєте імміграційного адвоката, а заявникам слід подавати заявку через вебсайт уряду Великої Британії .