Российская система техосмотра автомобилей оказалась доступна киберпреступникам

Мошенники научились обходить нововведения процедуры техосмотра транспортных средств, которые, как планировали власти, положат конец торговле диагностическими картами без фактического прохождения процедуры.
Российская система техосмотра автомобилей оказалась доступна киберпреступникам

Власти рассчитывали, что новая система уничтожит коррупцию, но что-то пошло не так

Как сообщает «Коммерсантъ» со ссылкой на переписку ГИБДД с Минтрансом РФ, фотографии и координаты прибывающих на техосмотр автомобилей, которые с 1 марта передаются в полицейскую базу данных, не защищены и могут быть при наличии должных навыков модифицированы. «Установленные требования к изображению транспортных средств не предусматривают защиту загружаемых фотоматериалов какими-либо техническими или программными средствами», — говорится в письме заместителя начальника ГИБДД Николая Шеюхина в Минтранс РФ.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

«Отсутствие защиты позволяет загружать модифицированные файлы с фотографическими изображениями, которые проходят форматно-логический контроль и полностью соответствуют требованиям приказа Минтранса №97», — утверждается в переписке. Фотографирование автомобилей на пункте ТО — одно из ключевых нововведений реформы процедуры техосмотра, вступившей в силу с 1 марта.

Таким образом ГИБДД планировала искоренить мошеннические схемы, когда машина на проверку не приезжает, а диагностическая карта, нужная для оформления ОСАГО, всё равно выдаётся. По оценкам Минэкономики РФ, 85% автовладельцев фактически не проходили техосмотр. Снимок, согласно приказу Минтранса №97, должен содержать координаты, совпадающие с расположением пункта ТО.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Данные проверяются в тот момент, когда технический эксперт с помощью своей электронной подписи формирует карту в информационной системе техосмотра ЕАИСТО МВД. Эксперты справедливо утверждают, что существует масса возможностей для загрузки фейков в систему, начиная от редактирования фотографий и заканчивая заменой номеров на фото похожих машин.

Прописать координаты на снимке технически не представляет сложности, равно как и дату, модель фотоаппарата, разрешение и так далее. Мошенники используют и другие схемы — например, автомобиль за деньги отгоняют на нужный пункт ТО, там фотографируют и возвращают владельцу, не проводя инструментальной проверки. Ситуация с техосмотром будет обсуждаться сегодня на совещании в Минэкономики РФ.

Кстати, у «TechInsider» появился новый раздел «Блоги компаний». Если ваша организация хочет рассказать о том, чем занимается — напишите нам