В «Госуслугах» нашли десятки уязвимостей

Артем
840px-0098тр-1.jpg

В ходе программы по поиску уязвимостей, было найдено 34 потенциальных лазейки для злоумышленников. Все они классифицируются средним и низким уровнем опасности и собирались 3 месяца.

О, этом сообщает «ТАСС», ссылаясь на сообщение Минцифры. BigBounty — это программа по поиску цифровых уязвимостей. Её участников называют «белыми хакерами». Они стараются найти баги разной степени опасности, сообщают о них компании-разработчику, которая устраняет ошибки. За обнаружение полагается денежное вознаграждение.

Максимальная выплата за найденную ошибку составила 350 тысяч. рублей, минимальная — 10 тысяч.
В ведомстве заверили, что участники BigBounty не имели доступа к внутренним данным и работали только на внешнем периметре:

«Найденные уязвимости полностью контролировались системами мониторинга, чтобы их нельзя было использовать для взлома».

В будущем Минцифры намерено продолжать проведение программы для укрепления сервиса «Госуслуги». Также ведомство планирует расширить действие BigBounty на другие проекты.
8
iGuides в Яндекс.Дзен —  zen.yandex.ru/iguides
iGuides в Telegram — t.me/iguides
iGuides в VK —  vk.com/iguides
iGuides в Ok.ru — ok.ru/iguides

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

–658
сказали про одну, а 4 других продали в дарк нет.
19 мая 2023 в 18:30
#