AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Минцифра похвасталась, что «Дія» оказалась неприступной для хакеров

31.12.2020
Share on FacebookShare on Twitter

Минцифра похвасталась, что «Дія» оказалась неприступной для хакеров

Этоинтересно

Тиктокерша из США создала «ферму ноутбуков» для хакеров КНДР — теперь проведет 8 лет за решеткой

Тиктокерша из США создала «ферму ноутбуков» для хакеров КНДР — теперь проведет 8 лет за решеткой

26.07.2025
Потерявшихся животных предлагают искать через «Госуслуги»

Потерявшихся животных предлагают искать через «Госуслуги»

26.07.2025

Минцифра подвела итоги Bug Bounty марафона по взлому приложения «Дія» с призовым фондом 1 млн грн, проводившегося с 8 по 15 декабря на платформе Bugcrowd.

Всего в марафоне поучаствовало 50 хакеров, отобранных Bugcrowd из базы лучших хакеров мира. В Минцифре с гордостью заявили, что «Дія» прошла проверку и никаких проблем безопасности «белые» хакеры не обнаружили. Всего исследователи безопасности обнаружили две технические ошибки низкого уровня:

  • Возможность сгенерировать такой QR-код, который приводит к аварийному завершению работы приложения. Уровень уязвимости — P5 (информационный), самый низкий.
    Вознаграждение не предусмотрено.
  • Возможность получения данных о полисе страхования автотранспорта пользователя с внесением изменений в приложение (необходимо знать государственный номер транспортного средства и VIN-код). Уровень уязвимости — P4 (непредусмотренная особенность работы облачных API, которая не ведет к утечке чувствительной информации).
    Специалисты получат вознаграждение $250 из общего призового фонда, который составил $35 тыс.

Анализ логов, полученных во время марафона, показал, что специалистами были выполнены попытки выявить уязвимости, которые подпадают под такие категории (согласно классификации OWASP):

  1. Injection
  2. Broken Authentication
  3. Sensitive Data Exposure
  4. Broken Access Control.
  5. Security Misconfiguration
  6. Insecure Deserialization
  7. Using Components with Known Vulnerabilities

Также хакеры проверили API и протокол взаимодействия с партнерскими организациями по отправке электронных версий документов с мобильного приложения «Дія».

Желающие могут ознакомиться с полной версией предоставленного Минцифрой отчета о соревновании по взлому «Дії» по ссылке (.PDF).

Другие новости

Тиктокерша из США создала «ферму ноутбуков» для хакеров КНДР — теперь проведет 8 лет за решеткой

Тиктокерша из США создала «ферму ноутбуков» для хакеров КНДР — теперь проведет 8 лет за решеткой

26.07.2025
Потерявшихся животных предлагают искать через «Госуслуги»

Потерявшихся животных предлагают искать через «Госуслуги»

26.07.2025
Intel увольняет 24 000 работников и сокращает активность в нескольких странах

Intel увольняет 24 000 работников и сокращает активность в нескольких странах

26.07.2025
Это будет один из самых дешевых смартфонов Samsung нового поколения: изображения и характеристики Samsung Galaxy A07

Это будет один из самых дешевых смартфонов Samsung нового поколения: изображения и характеристики Samsung Galaxy A07

26.07.2025
Mercedes испытывает твердотельные батареи: более 1000 км хода и меньшая стоимость

Mercedes испытывает твердотельные батареи: более 1000 км хода и меньшая стоимость

26.07.2025
Эти флагманы Samsung уже стали хитом в Европе, Индии и Южной Корее по предзаказам, а сейчас настало время розницы: начались глобальные продажи Samsung Galaxy Z Fold7 и Galaxy Z Flip7

Эти флагманы Samsung уже стали хитом в Европе, Индии и Южной Корее по предзаказам, а сейчас настало время розницы: начались глобальные продажи Samsung Galaxy Z Fold7 и Galaxy Z Flip7

26.07.2025
Next Post

Пирамиды, квадраты, Snapdragon 888 и масса дорогущего оборудования. Xiaomi показала, как тестировала Mi 11 перед выпуском

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
новых последующих комментариях
    guest


    guest
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии

    Популярные новости

    • Рецензия на мультфильм «Что-то не так с Роном» / Ron’s Gone Wrong

      3 shares
      Share 1 Tweet 1
    • Китайская альтернатива Mercedes S-класса и «семерки» BMW сильно подешевела в России. Дилер продает Hongqi H9 со скидкой 3,4 млн рублей

      3 shares
      Share 1 Tweet 1
    • Рецензия на фильм «Смертельный лабиринт 2: Опасность везде» / Escape Room: Tournament of Champions

      95 shares
      Share 38 Tweet 24
    • В России отзывают кроссоверы Volvo XC60 и XC90 из-за риска возгорания

      0 shares
      Share 0 Tweet 0
    • Обзор Motorola Edge 60 Fusion: почти премиум за умеренные деньги

      0 shares
      Share 0 Tweet 0

    Подписка на новости


    Информация

    Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
    Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
    Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

    Мы в соцсетях

    ТОП новости

    Samsung Galaxy Tab S11, S11 Ultra и S10 Lite на живых фото

    Samsung Galaxy Tab S11, S11 Ultra и S10 Lite на живых фото

    26.07.2025
    На следующей неделе выйдет еще одна экранизация “Войны миров”, снятая через камеры телефонов

    На следующей неделе выйдет еще одна экранизация “Войны миров”, снятая через камеры телефонов

    26.07.2025
    • Разместить новости

    © 2006-2024 AZON.mobi
    Новости высоких технологий. All rights reserved.

    No Result
    View All Result
    • Новости
    • Игры
    • Криптовалюты
    • Обзоры
    • Смартфоны

    © 2006-2024 AZON.mobi
    Новости высоких технологий. All rights reserved.

    wpDiscuz
    0
    0
    Оставьте комментарий! Напишите, что думаете по поводу статьи.x
    ()
    x
    | Ответить