AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Минцифра похвасталась, что «Дія» оказалась неприступной для хакеров

31.12.2020
Share on FacebookShare on Twitter

Минцифра похвасталась, что «Дія» оказалась неприступной для хакеров

Этоинтересно

«Звездные войны»: Lucasfilm показала первые кадры сериалов Maul — Shadow Lord и «Асока»

«Звездные войны»: Lucasfilm показала первые кадры сериалов Maul — Shadow Lord и «Асока»

26.07.2025
Redmi Turbo 5 и Poco X8 Pro на подходе. Смартфоны получат аккумуляторы емкостью 7500 мАч и Dimensity 8500 Ultra

Redmi Turbo 5 и Poco X8 Pro на подходе. Смартфоны получат аккумуляторы емкостью 7500 мАч и Dimensity 8500 Ultra

26.07.2025

Минцифра подвела итоги Bug Bounty марафона по взлому приложения «Дія» с призовым фондом 1 млн грн, проводившегося с 8 по 15 декабря на платформе Bugcrowd.

Всего в марафоне поучаствовало 50 хакеров, отобранных Bugcrowd из базы лучших хакеров мира. В Минцифре с гордостью заявили, что «Дія» прошла проверку и никаких проблем безопасности «белые» хакеры не обнаружили. Всего исследователи безопасности обнаружили две технические ошибки низкого уровня:

  • Возможность сгенерировать такой QR-код, который приводит к аварийному завершению работы приложения. Уровень уязвимости — P5 (информационный), самый низкий.
    Вознаграждение не предусмотрено.
  • Возможность получения данных о полисе страхования автотранспорта пользователя с внесением изменений в приложение (необходимо знать государственный номер транспортного средства и VIN-код). Уровень уязвимости — P4 (непредусмотренная особенность работы облачных API, которая не ведет к утечке чувствительной информации).
    Специалисты получат вознаграждение $250 из общего призового фонда, который составил $35 тыс.

Анализ логов, полученных во время марафона, показал, что специалистами были выполнены попытки выявить уязвимости, которые подпадают под такие категории (согласно классификации OWASP):

  1. Injection
  2. Broken Authentication
  3. Sensitive Data Exposure
  4. Broken Access Control.
  5. Security Misconfiguration
  6. Insecure Deserialization
  7. Using Components with Known Vulnerabilities

Также хакеры проверили API и протокол взаимодействия с партнерскими организациями по отправке электронных версий документов с мобильного приложения «Дія».

Желающие могут ознакомиться с полной версией предоставленного Минцифрой отчета о соревновании по взлому «Дії» по ссылке (.PDF).

Другие новости

«Звездные войны»: Lucasfilm показала первые кадры сериалов Maul — Shadow Lord и «Асока»

«Звездные войны»: Lucasfilm показала первые кадры сериалов Maul — Shadow Lord и «Асока»

26.07.2025
Redmi Turbo 5 и Poco X8 Pro на подходе. Смартфоны получат аккумуляторы емкостью 7500 мАч и Dimensity 8500 Ultra

Redmi Turbo 5 и Poco X8 Pro на подходе. Смартфоны получат аккумуляторы емкостью 7500 мАч и Dimensity 8500 Ultra

26.07.2025
«Ходячие мертвецы: Дэрил Диксон»: трейлер 3 сезона, который напоминает Resident Evil 4 — сериал продлили на 4 сезон

«Ходячие мертвецы: Дэрил Диксон»: трейлер 3 сезона, который напоминает Resident Evil 4 — сериал продлили на 4 сезон

26.07.2025
Xiaomi полностью прекращает поддержку 9 некогда популярных моделей: среди них и флагманы Xiaomi 11T, и самые дешевые модели Redmi A1 и Poco C50

Xiaomi полностью прекращает поддержку 9 некогда популярных моделей: среди них и флагманы Xiaomi 11T, и самые дешевые модели Redmi A1 и Poco C50

26.07.2025
Рецензия на сериал «Король гольфа» / Stick

Рецензия на сериал «Король гольфа» / Stick

26.07.2025
Rocket Lab почти достроила свой Starbase для новейшей ракеты Neutron: она сможет выводить на орбиту до 15 000 кг

Rocket Lab почти достроила свой Starbase для новейшей ракеты Neutron: она сможет выводить на орбиту до 15 000 кг

26.07.2025
Next Post

Пирамиды, квадраты, Snapdragon 888 и масса дорогущего оборудования. Xiaomi показала, как тестировала Mi 11 перед выпуском

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Рецензия на мультфильм «Что-то не так с Роном» / Ron’s Gone Wrong

    3 shares
    Share 1 Tweet 1
  • Рецензия на фильм «Смертельный лабиринт 2: Опасность везде» / Escape Room: Tournament of Champions

    95 shares
    Share 38 Tweet 24
  • Обзор Motorola Edge 60 Fusion: почти премиум за умеренные деньги

    0 shares
    Share 0 Tweet 0
  • Первый патч для Wuchang: Fallen Feathers вышел без улучшений производительности

    0 shares
    Share 0 Tweet 0
  • Mercedes испытывает твердотельные батареи: более 1000 км хода и меньшая стоимость

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

«Звездные войны»: Lucasfilm показала первые кадры сериалов Maul — Shadow Lord и «Асока»

«Звездные войны»: Lucasfilm показала первые кадры сериалов Maul — Shadow Lord и «Асока»

26.07.2025
Redmi Turbo 5 и Poco X8 Pro на подходе. Смартфоны получат аккумуляторы емкостью 7500 мАч и Dimensity 8500 Ultra

Redmi Turbo 5 и Poco X8 Pro на подходе. Смартфоны получат аккумуляторы емкостью 7500 мАч и Dimensity 8500 Ultra

26.07.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить