Новини

В “Дии” рассказали, какие баги в приложении обнаружили “белые хакеры”

Во время багбаунти этические хакеры не обнаружили уязвимости, которые бы влияли на безопасность Дии.

Об этом "Дия" сообщила в соцсетях.

"Что нашли?

  • 2 технических бага низкого уровня, сразу были исправлены специалистами Дии.

Какие баги?

  1. Возможности сгенерировать такой QR-код, при считывании которого мобильное приложение вылетало с ошибкой. Уровень уязвимости – P5 (информационный), самый низкий. Выплата не предвидится.
  2. Возможности получения информации про полис страхования автотранспорта пользователя при модификации приложения, если известен государственный номер транспортного средства и VIN-код. Это есть в открытом доступе, например, по ссылке – https://policy-web.mtsbu.ua, и не содержит никаких данных пользователя или сервиса Дия, которые можно отнести к подпадающим под защиту Закона "О защите персональных данных ". Уровень уязвимости – P4 (неспецифицированная особенность работы облачных API, не приводит к утечке чувствительной информации). Специалисты получат $250 из общего призового фонда, который составил $35 000.

Багбаунти проводило Министерство цифровой трансформации на международной платформе Bugcrowd при поддержке агентства по международному развитию США (USAID)".

Напомним, что с 8 декабря белые хакеры со всего мира искали уязвимости в приложении Минцифры "Дия", призовой фонд баґбаунти был миллион гривен.

Свіжі дописи

  • Новини

На Рождество во Львове начал курсировать праздничный трамвай с колядками

С 25 декабря по 10 января по Львову будет курсировать рождественский трамвай с колядками. Он… Читати більше

Wednesday December 25th, 2024
  • Новини

Николаевский моделист вместе с сыном создал новогодние шарики с моделями исторических сооружений города

Николаевский краевед, коллекционер, модельист Андрей Шинкаренко вместе со своим сыном Андреем разработали и изготовили оригинальные… Читати більше

Wednesday December 25th, 2024
  • Новини

Украинцев предупреждают о фейковых сообщениях о задолженности перед “Новой почтой”

Украинцы в среду, 25 декабря, могли получить фейковые сообщения о задолженности перед "Новой почтой". Однако… Читати більше

Wednesday December 25th, 2024
  • Новини

Минобороны кодифицировало и допустило к поставке в ВСУ беспилотный авиационный комплекс “Щедрик”

Оборонное ведомство кодифицировало и допустило к поставкам в подразделениях сил обороны беспилотный авиационный комплекс «Щедрик»… Читати більше

Wednesday December 25th, 2024
  • Новини

В Харьковском авиаинституте возобновили поврежденные из-за российских обстрелов учебно-экспериментальные мастерские

В Национальном аэрокосмическом университете им. Жуковский «Харьковский авиационный институт» восстановил помещение учебно-экспериментальных мастерских, поврежденных российскими… Читати більше

Wednesday December 25th, 2024
  • Новини

В результате падения пассажирского самолета в Казахстане погибли 38 человек

На борту самолета авиакомпании Azerbaijan Airlines, который сегодня утром упал вблизи Актау в Казахстане, находились… Читати більше

Wednesday December 25th, 2024

Цей сайт використовує Cookies.