Експерти: Сайтът на НОИ може да бъде пробит от всеки


Експерти: Сайтът на НОИ може да бъде пробит от всеки
Снимка: БГНЕС

2816

Сайтът на Националния осигурителен институт (НОИ) може да бъде пробит лесно от всеки технически грамотен човек.

Това показват публикации в социалните мрежи, според които бутонът за искане на валидация на поддомейна за справки по ЕГН и ПИК на Националната агенция по приходите (НАП), на адрес https://pic.nssi.bg/egn, може да бъде заобиколен много лесно, след което потребителят получава възможността да вижда данни за всяко едно лице, за което разполага с ЕГН.

Експерти коментират, че сайтът не разполага с back-end валидация, която да блокира злонамерените действия.

Минути преди 18 часа от НОИ обявиха в съобщение до медиите, че временно е спрян достъпът до справки по ЕГН и ПИК на НАП през сайта на НОИ.

"В Националния осигурителен институт постъпиха сигнали на граждани и медии, че на интернет страницата на института може да се осъществи невалидиран достъп за справки по ЕГН и ПИК на Националната агенция по приходите (НАП). В момента се извършва интензивна проверка на случая и до пълното изясняване на обстоятелствата достъпът до тези справки е блокиран. Всички други електронни услуги със свободен или ограничен достъп функционират нормално", се казва в съобщението.

Още от Труд и социална политика


Помогнете на новините да достигнат до вас!


Радваме се, че си с нас тук и сега!

Посещавайки Expert.bg, ти подкрепяш свободата на словото.

Независимата журналистика има нужда от твоята помощ.

Всяко дарение ще бъде предназначено за неуморния екип на Expert.bg.

Банкова сметка

Име на получател: Уебграунд Груп АД

IBAN: BG16UBBS80021036497350

BIC: UBBSBGSF

Основание: Дарение за Expert.bg

Sportlive.bg
Реклама

Валути

BNB Logo
  • EUR
    1
    1.955
  • USD
    1
    1.83594
  • GBP
    1
    2.28431
  • JPY
    100
    1.18765
виж всички
Реклама

Най-четени новини


виж всички