В коде "Резерв+" нашли следы приложения "Мрія": есть ли риски для безопасности украинцев

Резерв+, Мрія, военный, военнослужащий, смартфон, приложение, фото
Фото: Getty Images | В коде сервиса "Резерв+" нашли следы образовательного приложения "Мрія"

По словам замминистра обороны Екатерины Черногоренко, разработчики "Резерв+" использовали свой опыт создания других государственных приложений.

Над разработкой приложение для военнообязанных "Резерв+" работала компания, которая также была вовлечена в работу над образовательным приложением "Мрія". Разработчики могли использовать свои предварительные наработки, однако кода "Мрії" в финальной версии "Резерв+" нет. Об этом сказала заместитель министра обороны Украины по вопросам цифрового развития, цифровых трансформаций и цифровизации Екатерина Черногоренко в интервью Forbes от 23 мая.

Сообщается, что специалисты сделали реверс-инжиниринг и обнаружили в "Резерв+" следы сервиса для школьников и учителей "Мрія". По словам Екатерины Черногоренко к разработке обоих приложений были привлечены команды с опытом в создании самых популярных государственных сервисов, которые использовали весь свой опыт.

"Разработчики часто используют предварительные наработки и внешние компоненты, это мировая практика", — сказала чиновница.

Что касается следов "Мрії" в "Резерв+", замминистра обороны уточнила, что это "мелкие нефункциональные упоминания", которые не имеют отношения к основному функционалу сервиса для военнообязанных. Кроме того, речь идет о промежуточной версии образовательного приложения и поэтому код финальной версии "Мрії" не использовался в "Резерв+".

Екатерина Черногоренко подчеркнула, что "Резерв+" защищен лучшими государственными командами по безопасности. Так, в первые дни запуска приложение уже пережило несколько мощных DDoS-атак — в сервисе возникли проблемы с авторизацией.

"Я не вижу рисков использования паттернов из другого государственного приложения, когда это не влияет на пользователей или безопасность сервиса", — подытожила Екатерина Черногоренко.

Напомним, ранее эксперт по кибербезопасности Константин Корсун отметил, что приложение "Резерв+" действительно создали на основе электронного школьного дневника, и это допустимо. Однако, по его мнению, сервис делали слишком быстро и не позаботились о безопасности данных.

В свою очередь адвокат Олег Леонтьев указал на то, что приложение "Резерв+" фактически и юридически не является электронным кабинетом военнообязанного, так как у сервиса недостаточно функций и он не прошел надлежащих тестирований.