Российская система техосмотра автомобилей оказалась доступна киберпреступникам
Как сообщает «Коммерсантъ» со ссылкой на переписку ГИБДД с Минтрансом РФ, фотографии и координаты прибывающих на техосмотр автомобилей, которые с 1 марта передаются в полицейскую базу данных, не защищены и могут быть при наличии должных навыков модифицированы. «Установленные требования к изображению транспортных средств не предусматривают защиту загружаемых фотоматериалов какими-либо техническими или программными средствами», — говорится в письме заместителя начальника ГИБДД Николая Шеюхина в Минтранс РФ.
«Отсутствие защиты позволяет загружать модифицированные файлы с фотографическими изображениями, которые проходят форматно-логический контроль и полностью соответствуют требованиям приказа Минтранса №97», — утверждается в переписке. Фотографирование автомобилей на пункте ТО — одно из ключевых нововведений реформы процедуры техосмотра, вступившей в силу с 1 марта.
Таким образом ГИБДД планировала искоренить мошеннические схемы, когда машина на проверку не приезжает, а диагностическая карта, нужная для оформления ОСАГО, всё равно выдаётся. По оценкам Минэкономики РФ, 85% автовладельцев фактически не проходили техосмотр. Снимок, согласно приказу Минтранса №97, должен содержать координаты, совпадающие с расположением пункта ТО.
Данные проверяются в тот момент, когда технический эксперт с помощью своей электронной подписи формирует карту в информационной системе техосмотра ЕАИСТО МВД. Эксперты справедливо утверждают, что существует масса возможностей для загрузки фейков в систему, начиная от редактирования фотографий и заканчивая заменой номеров на фото похожих машин.
Прописать координаты на снимке технически не представляет сложности, равно как и дату, модель фотоаппарата, разрешение и так далее. Мошенники используют и другие схемы — например, автомобиль за деньги отгоняют на нужный пункт ТО, там фотографируют и возвращают владельцу, не проводя инструментальной проверки. Ситуация с техосмотром будет обсуждаться сегодня на совещании в Минэкономики РФ.
Кстати, у «TechInsider» появился новый раздел «Блоги компаний». Если ваша организация хочет рассказать о том, чем занимается — напишите нам
Власти рассчитывали, что новая система уничтожит коррупцию, но что-то пошло не так