"Дія - самый безопасный продукт": в Минцифре отчитались о втором Bug Bounty приложения

Bug Bounty, Bug Bounty приложения "Дія ,
Тестирование продолжалось полгода, в нем приняли участие 329 хакеров.

По итогам программы четырем хакерам, которые нашли потенциальные баги в системе, выплатили вознаграждение на общую сумму $1 900.

Related video

Министр Цифровой трансформации Украины Михаил Федоров заявил, что завершилось уже второе Bug Bounty приложения Дія — и хакерам вновь не удалось найти какие-либо критические уязвимости в системе. Об этом сообщается в официальном Telegram-канале министра.

Федоров назвал Дію самым безопасным цифровым продуктом в Украине, уточнив, что проверки проводятся регулярно, потому что защита и безопасность пользователей — вопрос первостепенной важности.

По его словам, систему защиты приложения необходимо постоянно обновлять и быть всегда на шаг впереди злоумышленников. Федоров ссылается на передовой опыт, говоря, что подобные проекты регулярно проводят за рубежом, в т.ч. цифровые гиганты, как то: Apple, Google, Facebook, Twitter или Microsoft.

Подробности Bug Bounty приложения Дія

Отмечается, что для такого мероприятия сотрудники Минцифры создали отдельную среду приложения Дія, каковая среда не была связана ни с интернет-банкингом, ни с системами коммерческих партнеров, ни с какими-либо госреестрами.

"За полгода в тестировании приняли участие 329 хакеров — все они захотели получить аккаунты для входа в эту среду. Из них 36 подали 66 заявок о возможных уязвимостях", — сообщил чиновник.

42 заявки о предполагаемых багах в системе были отклонены, потому что они не соответствовали требованиям. 10 заявок оказались, по словам Федорова, информационными, было 7 дубликатов и только 7 заявок соответствовали нужным критериям.

По итогам Bug Bounty, 4 хакерам выплатили вознаграждение на общую сумму $1 900.

Ранее Фокус сообщал, что в полиции жертве взлома Дії" посоветовали не покупать дорогие телефоны. С пострадавшей от действий киберпреступников никто не связался в течение двух недель, несмотря на то, что женщина сама предоставила правоохранителям видеозапись с места преступления.