Открыть список
Как стать автором
Обновить

Реформу процедуры ТО поставили под сомнение кибермошенники — фото машин без защиты, их легко подделать

Информационная безопасностьОбработка изображенийТранспорт


По информации издания «Коммерсантъ», ужесточенные правила техосмотра автомобилей, введенные с 1 марта 2021 года и связанные с передачей в автоматизированную информационную систему ТО (ЕАИСТО) фотографий с координатами прибывающих на техосмотр автомобилей, не работают. Мошенники научились обманывать систему — загружать в нее модифицированные фотографии с измененным госномером на похожих машин и прописывать нужные координаты, дату и время, путем редактирования EXIF-данных файла изображения.

По новым правилам при проведении техосмотра автомобиль на пункте осмотра фотографируют до и после процедуры проверки, а эти снимки сотрудники пункта ТО загружают в ЕАИСТО вместе с координатами места нахождения машины на момент ТО. Это было сделано, чтобы разрушить «серый» рынок ТО, на котором водители могли удаленно покупать диагностические карты у мошенников и физически не проходить техосмотр.

Мошенники, различные брокеры и агенты, торгующие диагностическими картами онлайн никуда не делись. Они повысили расценки примерно втрое, а также теперь начали просить загружать при оформлении ТО не только данные по автомобилю, но и фотографии транспортного средства в определенных ракурсах. Далее эти снимки попадают после дополнительной обработки в ЕАИСТО.

ГИБДД пояснило «Коммерсанту», что действительно, «установленные требования к изображению транспортных средств не предусматривают защиту загружаемых фотоматериалов какими-либо техническими или программными средствами, а отсутствие такой защиты позволяет загружать модифицированные файлы с фотографическими изображениями, которые проходят форматно-логический контроль и полностью соответствуют требованиям приказа Минтранса №97».

Росстандарт до введения новых правил ТО предлагал оснащать специальными фотоаппаратами пункты техосмотра, только снимки с которых можно было бы загружать в ЕАИСТО, причем совместно с применением усиленной электронной подписи. Но эта инициатива не была принята.

В апреле этого года Минэкономики, МВД и профильные ведомства собираются изучить более подробно текущую проблему с возможностью проведения удаленного техосмотра после введения новых правил. Эксперты «Коммерсанту» считают, что в большинстве случаев операторы пунктов техосмотра сами не могут справиться с нелегальными диагностическими картами. Этих предприятий сейчас слишком мало в стране, и нет возможности оперативно снабдить всех водителей нужными услугами. Мошенники, с другой стороны, более продвинутые и мобильные. Они используют современные технологии и быстро адаптируются как к блокировке их сайтов, так и к новым требованиям техосмотра.
Теги:техосмотрфотографиязащита
Хабы: Информационная безопасность Обработка изображений Транспорт
Всего голосов 20: ↑20 и ↓0 +20
Просмотры7K

Похожие публикации

SUSE Linux Enterprise Server 12 – Безопасность
11 мая 202130 000 ₽Сетевая Академия ЛАНИТ
Frontend-разработчик с нуля
11 мая 202177 940 ₽Нетология
PR-менеджер
11 мая 202163 900 ₽Нетология
Специализация Data Science
12 мая 2021114 000 ₽SkillFactory

Лучшие публикации за сутки