Минцифры снова предлагает деньги за взлом "Дії". Призовой фонд – 1 млн грн


Министерство цифровой трансформации Украины запускает второй этап баг-баунти приложения "Дія". Об этом ведомство проинформировало в Facebook 26 июля.
Участникам предлагают найти уязвимости в приложении, за каждую обещают вознаграждение.
Приоритет этого этапа – тестирование функции "Дія.Підпис" (электронная подпись), призовой фонд – 1 млн грн.
В министерстве заверили, что "Дія" – самый безопасный украинский государственный IT-продукт.
"Приложение не хранит персональные данные, а лишь отражает информацию, которая уже есть о вас в реестрах", – пояснили в ведомстве.
Глава Минцифры Михаил Федоров уточнил, что баг-баунти стартует 27 июля. Первый баг-баунти проходил в конце прошлого года, тогда призовой фонд тоже составлял 1 млн грн.
"Как проходил первый баг-баунти? В нем участвовали "этические хакеры" со всего мира. Это специалисты, которые ищут уязвимости в программе. Он длился одну неделю в декабре прошлого года. "Дія" прошла проверку "этическими хакерами". Уязвимости, которые влияли бы на безопасность "Дії", не обнаружили. Какие правила во втором баг-баунти? В нем может принять участие каждый желающий. Независимо от опыта и квалификации. Баг-баунти продлится уже не неделю, а полгода. Тестировать будут копию "Дії", как и в прошлый раз", – добавил Федоров.
Как читать ”ГОРДОН” на временно оккупированных территориях
Читать
Кем занято сердце 45-летней Савченко: пророческое предсказание на Ивана Купала и надежда на принца
11 мая, 19.41
Бульвар
58-летний Портников вызвал фурор неожиданным фото
11 мая, 18.48
Бульвар
Добавили это на сковороду – и не надо отмывать кухню от жира. Лайфхак, о котором знают все соседи
11 мая, 18.07
Бульвар
"Он москаль и просто уехал к своим". Украинский ведущий получил паспорт РФ и работает в банке
11 мая, 16.37
Бульвар