Згоден
Продовжуючи перегляд сайту, ви погоджуєтеся з тим, що ознайомилися з оновленою політикою конфіденційності та погоджуєтеся на використання файлів cookie.
Дніпро » Новини міста і регіону
Пн, 04 серпня 2025
07:20

НОВИНИ МІСТА І РЕГІОНУ

Хакеры не смогли взломать «Дію»: обнаружены только два бага

Хакеры не смогли взломать «Дію»: обнаружены только два бага

Хакеры не смогли взломать приложение "Дія" и обнаружили в нем лишь два небольших изъяна, за что заработали всего по 250 долларов призовых.

Об этом говорится на странице портала в Facebook.

Отмечается, что во время багбаунти хакеры не обнаружили уязвимостей, которые бы влияли на безопасность приложения.

"Что нашли? Два технических бага низкого уровня, которые сразу были исправлены специалистами", – говорится в сообщении.

Какие именно баги обнаружили в приложении:

  • Возможность сгенерировать такой QR-код, при считывании которого мобильное приложение вылетает с ошибкой. Уровень уязвимости – P5 (информационный), самый низкий (за это приз хакерам не предусмотрен).
  • Возможность получения информации о полисе страхования автотранспорта пользователя при модификации приложения, если известен номер автомобиля и VIN-код. Уровень уязвимости – P4 (не приводит к утечке чувствительной информации).

"Белые" хакеры получат по 250 долларов из общего призового фонда, который составил 35 000 долларов.

Gorod.dp.ua на Facebook.


Ро  (31.12.20 14:07): Хакеры - это вайтишники после курсов QA, которые потыкали пальцем в дию, пока она на куаркоде не вылетела? ))) а вообще, эту говнопрогу ломали уже, когда их база утекла. Відповісти | З цитатою
wertys8701  (31.12.20 09:06): Агась, я думаю само приложение хакерам из РФ будет взломать легко, они подождут наполнение базы, ведь там будут все сведения об гражданах, и полис медицинский со всей мед.картой и прочая инфа, от паспорта и ИНН до прочих ведомостей, дипломах, аттестатах, короче вся инфа в одном месте, о крепостных. Это удобно. Особенно мед.карта, узнал кто подходит по органам для богача, его грохнул и на органы. Или договорился добровольно-принудительно. Хотя думаю в нашей жид-овской стране никто договариваться не будет. А вы думали, что только одним рынком земли будем МВФ отдавать кредиты, нет. Органы и прочее тоже с молотка уйдёт. Відповісти | З цитатою
Чёрный Ленин  (30.12.20 22:24): А может и нашли, но ждут когда база наполнится. Відповісти | З цитатою
:)  (30.12.20 17:36): нашли две ошибки, за одну из которых просто даже платить отказались :)
да две ошибки нашли просто потому, что никто из серьезных специалистов не стал тратить свое время за смешные 1000грн минимальной стоимости найденной уязвимости ещё и связываясь с людьми, которые потом ещё и не заплатят
Відповісти | З цитатою | Обговорення: 2
1
Gorod.dp.ua не несе відповідальності за зміст опублікованих на сайті рецензій користувачів, тому що вони виражають думку користувачів і не є редакційним матеріалом.

Gorod`ской дозор | Обговорити тему на форумах | Розмістити оглошення

Інші новини:

ЗВЕРНИТЬ УВАГУ!
Популярні*:
 за коментарями | за переглядами
•  Річка Дніпро «зацвіла» (19)

•  У Дніпрі показали унікальний фотоальбом про будівництво Нового мосту (11)

•  Кабмін виділяє понад 270 млн гривень на доплати вчителям (9)

•  Кондиціонери в тролейбусах і автобусах: як Дніпро дбає про пасажирів і водіїв (9)

•  «Була найбільш технологічною у місті». У Дніпрі демонтують радіовежу, зведену у 1933 році (7)

•  Щоб розпізнавати дрони рф. У громаді на Дніпропетровщині на час комендантської години заборонили рух мотоциклів (6)

•  У Дніпрі жорстоко вбили вісьмох цуценят: що кажуть у поліції (6)

•  У Дніпрі на Донецькому шосе вантажівка «Нової Пошти» потрапила у смертельну ДТП: фото 18+ (6)

•  Перевірили Соборну площу на доступність: у Дніпрі продовжують працювати над флагманським проєктом «Рух без бар’єрів» (6)

•  У Кам’янському мотоцикліст на задньому колесі в’їхав у Mitsubishi: відео моменту ДТП (5)


* - за 7 днів | за 30 днів | Докладніше
Цифра:
70
років Придніпровській ТЕС

Джерело
copyright © gorod.dp.ua
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.

Про проект :: Реклама на сайті