Новини

У “Дії” розповіли, які баги у застосунку виявили “білі хакери”

Під час багбаунті етичні хакери не виявили вразливостей, які б впливали на безпеку "Дії". 

Про це "Дія" повідомила в соцмережах.

"Що знайшли?

  • 2 технічні баги найнижчого рівня, які одразу були виправлені спеціалістами Дії

Які саме баги?

  1. Можливості згенерувати такий QR-код, при зчитуванні якого мобільний застосунок вилітає з помилкою.  Рівень вразливості — P5 (інформаційний), найнижчий. Виплата не передбачається.
  2. Можливості отримання інформації про поліс страхування автотранспорту користувача при модифікації застосунку, якщо відомий державний номер транспортного засобу та VIN-код. Така інформація доступна у відкритому доступі, наприклад, за посиланням – https://policy-web.mtsbu.ua, та не містить ніяких даних користувача чи сервісу Дія, які можна віднести до тих, що підпадають під захист Закону "Про захист персональних даних". Рівень вразливості — P4 (неспецифікована особливість роботи хмарних API, що не призводить до витоку чутливої інформації).  Спеціалісти отримають $250 із загального призового фонду, що становив $35 000.

Багбаунті проводило Міністерство цифрової трансформації на міжнародній платформі Bugcrowd за підтримки агентства з міжнародного розвитку США (USAID)".

Нагадаємо, що з 8 грудня білі хакери з усього світу шукали вразливості у додатку Мінцифри "Дія", призовий фонд баґбаунті був мільйон гривень.

 

Свіжі дописи

  • Новини

Цьогоріч ВООЗ має намір встановити в Україні до 20 модульних медзакладів

Всесвітня організація охорони здоров'я (ВВОЗ) протягом 2025 року планує в Україні встановити  до 20 модульних… Читати більше

Thursday January 30th, 2025
  • Новини

“Війна за розум”: у ГУР презентували фільм про роботу підрозділу стратегічних комунікацій

У Головному управлінні розвідки презентували тематичний фільм "Війна за розум" про діяльність підрозділу стратегічних комунікацій… Читати більше

Thursday January 30th, 2025
  • Новини

МОЗ має намір зобовʼязати аптеки пропонувати клієнтам насамперед найдешевший препарат

Міністерство охорони здоровʼя планує зобовʼязати аптеки з наявного асортименту пропонувати клієнтам в першу чергу найдешевший… Читати більше

Thursday January 30th, 2025
  • Новини

У Сумах завершили пошукові роботи в будинку, куди влучив ворожий дрон: 9 загиблих та 13 поранених

У Сумах на місці прильоту російського "Шахеда" по багатоповерхівці завершили аварійно-рятувальні роботи. Дев’ятеро людей загинули,… Читати більше

Thursday January 30th, 2025
  • Новини

“Київ Цифровий” став переможцем міжнародного конкурсу World Summit Awards 2024

Застосунок "Київ Цифровий" став переможцем міжнародного конкурсу World Summit Awards 2024 у категорії "Взаємодія уряду… Читати більше

Thursday January 30th, 2025
  • Новини

Президент провів “довгу розмову” з Будановим: про що говорили

Глава держави Володимир Зеленський провів "довгу розмову" з керівником ГУР Кирилом Будановим. Зокрема, обговорювались "різні… Читати більше

Thursday January 30th, 2025

Цей сайт використовує Cookies.