Минцифры предлагает за взлом "Дії" один миллион гривен
Украинские власти обещают заплатить один миллион гривен тому, кто сможет взломать мобильное приложение "Дія". Процесс взлома будет проходить в рамках программы Bug Bounty "Дія" в которой могут принять участие "этические взломщики" со всего мира.
Не забудьте подписаться на канал Gloss.ua в Telegram
Делается это для того, чтобы обнаружить недочёты в системе государственного приложения и в дальнейшем исправить все ошибки, чтобы защитить персональные данные пользователей. Стоит отметить, что данная программа проводится уже второй раз. Впервые багбаунти "Дії" проводили в декабре 2020 года и теперь правительство Украины решило повторить проект. К слову, в декабре участникам так и не удалось взломать систему.
Как отметил министр цифровой трансформации Михаил Федоров, невозможно построить суперзащиту за раз и быть уверенным, что ее никто не взломает. Поэтому вопрос киберзащиты нуждается в постоянном обновлении. Для этого, власти решили предоставить возможность каждому желающему протестировать систему и убедиться в защищенности и безопасности личных данных украинских граждан. Если в прошлый раз время на взлом ограничивалось неделей, то в этот раз программа будет длиться полгода или же до момента, когда иссякнет призовой фонд. Размер вознаграждения будет зависеть от уровня сложности уязвимости:
- 1 уровень сложности: от 4100 до 4500 долларов;
- 2 уровень сложности: от 1500 до 1750 долларов;
- 3 уровень сложности: от 600 до 850 долларов;
- 4 уровень сложности: от 200 до 250 долларов.
Принять участие сможет любой желающий с любым уровнем подготовки и квалификации, а зарегистрироваться можно по ссылке. Важно добавить, что для участников создали отдельный вариант "Дії", поэтому доступа к внутренней информации сервиса у них не будет. В случае успешного взлома специалисты Минцифры будут работать над более усиленной системой защиты. Программа стартует с 29 июля.
Недавно Gloss рассказывал о том, как выглядят Covid-сертификаты в "Дії".
Теги: дія , взлом , приложение , хакер , минцифры