/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F6c62dcd9f0b70d02b5bb4e46fe553c18.jpg)
"Це катастрофа": експерт розповів, чим додаток "Резерв+" небезпечний для українців
Застосунок "Резерв+" було запущено поспіхом, а ризики, пов'язані із захистом персональних даних, були просто проігноровані, вважає фахівець із кібербезпеки Костянтин Корсун.
Додаток для військовозобов'язаних "Резерв+" має низку недоліків з погляду захисту персональних даних. Таку думку висловив експерт із кібербезпеки Костянтин Корсун в інтерв'ю Radio NV від 30 травня.
Костянтин Корсун вказав на те, що "Резерв+" створено на основі освітнього застосунку "Мрія". Крім того, користувачам пропонують звертатися в техпідтримку через Telegram. На думку експерта, застосунок випускали поспіхом, щоб встигнути до дня набуття чинності. Тому функціональність "Резерв+" не була готова. Наприклад, приблизна кількість військовозобов'язаних була приблизно зрозуміла, і можна було розрахувати навантаження на застосунок.
"З точки зору кібербезпеки, з точки зору захисту персональних даних — це катастрофа, — вважає експерт. — "Те, що дуже швидко робиться, ніколи не буває якісним. Кожен із нас прекрасно знає це правило".
Костянтин Корсун вважає, що ризики, пов'язані з питанням безпеки, а особливо захисту персональних даних, були "просто проігноровані", але вони існують. З точки зору кібербезпеки, головна загроза і найгірший сценарій — це якщо база якимось чином опиниться в розпорядженні ворога. При цьому інформація про те, як саме розробники застрахувалися від атак, закрита.
"Нічого — ні слова, ні півслова — про інфраструктуру і яким чином забезпечується безпека не сказано, не повідомлено. Відповідно, можна будувати будь-які конспірологічні теорії", — наголосив Костянтин Корсун.
Експерт також вказав на те, що громадяни не можуть проконтролювати свої персональні дані. Неможливо дізнатися, хто і як ними розпоряджається, як вони зберігаються, чи надійно забезпечено їхній захист.
Нагадаємо, заступник міністра оборони Катерина Черногоренко в інтерв'ю від 23 травня заявила, що "Резерв+" захищений найкращими державними командами з безпеки. Так, у перші дні запуску застосунок уже пережив кілька потужних DDoS-атак. Що стосується слідів "Мрії" в "Резерв+", чиновниця уточнила, що це "дрібні нефункціональні згадки", які не мають стосунку до основного функціоналу сервісу, а код фінальної версії "Мрії" не використовували в "Резерв+".
Пізніше, 28 травня, Катерина Черногоренко також повідомила, що в реєстрі військовозобов'язаних "Оберіг" безпідставний статус "у розшуку" зняли з 710 000 військовозобов'язаних громадян України. Розв'язати проблему з помилковим присвоєнням статусу "в розшуку" вдалося за допомогою застосунку "Резерв+".


/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2F147e2c41-3fd7-4d9f-9857-4d05778ec630.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffba5f9bd-f6a3-4125-8ab9-cfa0189144b0.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F02852aad6ef6c120f3ea4ec6b74226d4.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F7e638010c04d0ee8c61abb3bc2aa6713.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F52efe137ce17fc32a61283edc58c74e6.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2Fce67fb11b5e066aaed540d97e936bb0d.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F52%2F5ba21bf52ad91a4662f8deb9beb5a1dc.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2Fd6cd053b39536c6c6057482182e874b1.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2Fabe738c50f5abbd8c909f1f9e4b60e09.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F52%2Fe52f4a94058a16a1cb76d350a6aa5c2a.jpg)