Сайтът на НОИ се бъгна
13 Септември 2018, Четвъртък, 21:44 ч.
Уеб сайтът на Националния осигурителен институт (НОИ) може да бъде пробит за по-малко от минута от всеки технически грамотен гражданин. След сигнали проверка показа, че бутонът за искане на валидация на поддомейна за справки по ЕГН и ПИК на Националната агенция по приходите (НАП), на адрес https://pic.nssi.bg/egn, може да бъде заобиколен много лесно, след което потребителят получава възможността да вижда данни за всяко едно лице, за което разполага с ЕГН, пише Инвестор бг. Сайтът не разполага с back-end валидация, която да блокира злонамерените действия.
Проблемът не е само със справката за осигурителните доходи, защото ако се разкрият и радио бутоните на началната страница, се получава вариант за промяна на координати за получаване на съобщения, за пенсии, парични обезщетения и др., коментират източници. От НОИ обещаха пред медията да коментират темата, след като се запознаят по-подробно с обстоятелствата, а междувременно адресът за справки е временно недостъпен. По късно от там съобщиха, че се извършва интензивна проверка на случая и до пълното изясняване на обстоятелствата достъпът до тези справки - по ЕГН и ПИК, е блокиран. Всички други електронни услуги със свободен или ограничен достъп функционират нормално.










Тръмп: Путин ме разочарова
18/09/2025, Четвъртък 22:00
3

39-годишен мъж нападна група ученици и изпрати в нокдаун едно от момчетата
18/09/2025, Четвъртък 21:33
0





Владимир Путин посочи колко руски войници се бият на фронта в Украйна
18/09/2025, Четвъртък 20:00
8





"Възраждане" протестира в центъра на София
18/09/2025, Четвъртък 18:50
1

Алкарас каза дали е гадже с тази красавица
18/09/2025, Четвъртък 18:33
0

Никола Барбутов остава в ареста, съветникът му – на свобода срещу гаранция
18/09/2025, Четвъртък 18:25
0