"Белые хакеры" обнаружили на портале Госуслуг более 30 уязвимостей
На модерации
Отложенный
Минцифры заявляет об успешности первой программы bug bounty (программа по поиску уязвимостей) на портале Госуслуг. В ней приняли участие более 8 тысяч "белых хакеров", обнаруживших всего 34 уязвимости ресурса; программу планируется распространить на системы других ведомств.
"По итогам проекта можно сказать, что работа исследователей помогла улучшить систему безопасности Госуслуг. При этом доступа к внутренним данным не было – участники работали только на внешнем периметре, а найденные уязвимости полностью контролировались системами мониторинга (чтобы их нельзя было использовать для взлома)", - сообщила пресс-служба министерства цифрового развития, связи и массовых коммуникаций РФ.
"В будущем мы планируем и дальше проводить багбаунти Госуслуг, а также расширить действие программы на другие ведомства", - отмечается в сообщении.
Проект по поиску уязвимостей для "белых хакеров" на Госуслугах был запущен Минцифры совместно с "Ростелекомом" 10 февраля. За обнаруженные небольшие баги полагались подарки с символикой проекта, а за критические уязвимости – до миллиона рублей.
За три месяца количество участников багбаунти превысило 8,4 тыс. человек в возрасте от 17 до 55 лет (средний возраст участника – 28 лет), сообщает Минцифры.
Всего "белые хакеры" нашли 34 уязвимости, большинство из которых среднего и низкого уровня критичности, говорится в сообщении.
Комментарии
всё , что кремль делает - всё говно
Светлана Безобразница, нет, это навоз.
Светлана Безобразница, Например "Ельцин центры".
Владимир Васильевич Мозжилин, это - личная инициатива путина, благодарного своему благодетелю
Жуткая мутата это ПО "Госуслуг". Стараюсь этим не пользоваться.
После каждого улучшения, вся канитель только увеличивается.
Ха, да эти Госуслуги сама огромнейшая уязвимость, по нашему ворюги! Я года полтора назад хотел получить там личный кабинет, но мог его получить только тогда, когда я выдал все свои документы о том банке, где у меня хранятся деньги и не хилые деньги. Зачем? А чтобы в любой момент меня эти типа Госуслуги смогли обворовать вместе с банком. Естественно, я их послал и в и на!
"Белые хакеры" это что? Типа черной и белой магии? ))
Государство уже ободрало народ. Госуслуги и есть самые главные хакеры. Путинисты хотят сделать народ прозрачным, сами уводя свои преступные доходы в тень. А в жопу к нам не хотите свой нос засунуть, путинисты?