При багбаунти приложения «Дія» белые хакеры нашли только два бага
При багбаунти приложения «Дія» белые хакеры нашли только два бага

При багбаунти приложения «Дія» белые хакеры нашли только два бага

16:49 30.12

При багбаунти приложения «Дія» белые хакеры нашли только два бага

#
интернет
Дія
хакеры
Минцифра
""

В пресс-службе приложения «Дія» поделились итогами декабрьского багбаунти – белые (или этические) хакеры не обнаружили уязвимостей, которые бы влияли на безопасность работы приложения

Было обнаружено всего два бага низких уровней, которые сразу были исправлены, сообщает «Дія».

Первый баг – возможность сгенерировать такой QR-код, чтобы при считывании приложение вылетало с ошибкой. Этот баг относился к самому низкому уровню уязвимости P5 (информационный) и не привел к выплате вознаграждения.

Второй баг, за нахождение которого заплатили 250 долларов, - возможность получения информации о полисе страхования автотранспорта пользователя при модификации приложения, если известен государственный номер транспортного средства и VIN-код. Эта функция была доступна в интернете и без «Дія». Поэтому уровень уязвимости определили, как P4 (не приводит к утечке чувствительной информации).

Общий призовой фонд составлял 35 тысяч долларов.

Багбаунти было проведено Минцифрой на международной платформе Bugcrowd при поддержке агентства по международному развитию США (USAID).


Читайте также

Все последние события в Украине читай на ukr.net

поддержать проект

Джерело матеріала
loader
loader