30 декабря 2020 | Просмотров: 2966 |
|
В декабре команда Министерства цифровой трансформации на платформе Bugcrowd при поддержке Агентства по международному развитию США (USAID) провела тестирование на выявление возможных ошибок в приложении "Дия". Об этом сообщает пресс-служба министерства.
Отмечается, что в приложении не обнаружили уязвимостей, которые бы влияли на безопасность. Были найдены два технических бага самого низкого уровня, которые сразу были исправлены специалистами проекта "Дия".
Среди найденных во время программы Bug Bounty несущественных уязвимостей, которые уже исправила команда проекта "Дия":
Представители платформы Bugcrowd сообщили, что специалисты за обнаружение уязвимости уровня P4 получат по 250 долларов из общего призового фонда, который составил 35 тыс. долларов; за выявление ошибки самого низкого уровня P5, определенного как информационный, по условиям программы выплата средств не предусматривалась.
Также был проверен API и протокол взаимодействия с партнерскими организациями по отправке электронных версий документов с мобильного приложения "Дия".
Специалисты, которые принимали участие в Bug Bounty, получили всю надлежащую документацию с высокоуровневым описанием архитектуры, организации работы и API облачных сервисов и мобильного приложения "Дия".
Сообщается, что предоставленные версии мобильного приложения и API облачных сервисов идентичны имеющимся в продуктивной среде на момент старта программы Bug Bounty. Единственные отличия заключались в использовании эмуляции работы государственных реестров и аутентификации средствами BankId. Причина таких изменений – имеющиеся ограничения в действующем законодательстве и необходимость гарантирования привлеченным специалистам условий safe harbor, то есть предоставление гарантий, что попытки тестовых атак на мобильное приложение и сервисные API не будут и не могут рассматриваться как нарушение статьи 361 Уголовного кодекса Украины.
"Баг баунти" (Bug Bounty) - это подход к тестированию и нахождению возможных ошибок и уязвимостей программных средств с привлечением специалистов по кибербезопасности, во время которого вознаграждаются только найденные и подтвержденные ошибки в соответствии с уровнем их опасности.
С 8 до 15 декабря 2020 года Минцифра при поддержке международной платформы Bugcrowd и агентства по международному развитию США (USAID) реализовала программу "Баг баунти" для тестирования безопасности iOS/Android мобильных приложений и API сервиса "Дия": "этичные" хакеры со всего мира искали уязвимости его копии.
Bugcrowd привлекла 50 специалистов ("этичных" хакеров), которые соответствуют заданным критериям, а ходе реализации программы — дополнительно еще 33. То есть всего к участию в программе было привлечено 83 специалиста, из которых 27 приняли приглашение и присоединились к активной проверки (14 специалистов – из Украины).
Напомним, в Украине в октябре в приложении "Дия" появился сервис "Свидетельство о рождении ребенка", который подтягивается мгновенно в приложении родителей.
В ноябре Министерство цифровой трансформации добавило профиль избирателя в электронный кабинет гражданина на портале "Дия".
— 14 августа 2024 —
Міністерство оборони на майданчиках знищеної в ході бойових дій військової техніки силами ЗСУ знайшло 100 кг золота, 1900 кг срібла та 25 кг платини.
— 14 августа 2024 —
Бинарные опционы были неоднозначным финансовым инструментом с момента их роста популярности в начале 2010-х годов.
— 14 августа 2024 —
Середня плата за місячну оренду 1-кімнатної квартири у липні 2024 року становила 6 916 гривень. За останні два місяці ціни впали на 0,4%, але з початку року оренда подорожчала на 4,7%.
— 9 августа 2024 —
"Укрзалізниця" 8 серпня відправила у рейс перший дитячий вагон. Він рушив у складі потягу Харків – Ясіня.
© 1998-2023 Видавництво «Асна». м. Слов'янськ, вул. Світлодарська, 4, 84122. Реєстраційне свідоцтво ДЦ №1566, видане 24.04.2000 р..
Всі права на матеріали, що знаходяться на сайті, охороняються відповідно до законодавства України. При цитуванні матеріалів сайту, пряме гіперпосилання, не закрите від індексації на www.tvplus.dn.ua обов'язкове.
Комментарии к статье «Приложение "Дия" прошло проверку на безопасность»
В декабре команда Министерства цифровой трансформации на платформе Bugcrowd при поддержке Агентства по международному развитию США (USAID) провела тестирование на выявление возможных ошибок в приложении "Дия". Об этом сообщает пресс-служба министерства.