Facebook iPress Telegram iPress Twitter iPress search menu

"Зламати "Дію": у Мінцифри планують другий етап багбаунті у 2021 році

Фото: з вільних джерел
8 грудня 2020 року стартує перший етап багбаунті мобільного застосунку "Дія", другий етап планують провести наступного року.

Про це повідомляє "Економічна правда" з посиланням на прес-службу Мінцифи.

Зазначається, що Мінцифри запустить багбаунті 8 грудня о 21:00, тестування триватиме до 15 грудня.

"1 мільйон гривень або 35 тисяч доларів тим, хто знайде вразливість у Дії. Це буде челендж для білих хакерів з усього світу на платформі Bugcrowd. Тестування триватиме до 15 грудня", - йдеться у повідомленні.

"Мета Мінцифри - зробити так, щоб українці були впевнені в захищеності своїх персональних даних та довіряли нашим сервісам. Ми постійно підтверджуємо захищеність застосунку", - додали у відомстві.

Призовий фонд - 1 мільйон гривень.

"Це можливість для білих хакерів з усього світу "зламати" копію застосунку і знайти уразливості в Дії 2.0. Умови багбаунті прості: чим серйозніша ​​вразливість, тим більша виплата. У кожній категорії складності може бути кілька спеціалістів, які знайдуть уразливості. Тому комісія розробників прийматиме рішення щодо виділення коштів після того, як баги будуть виявлені. У будь-якому разі ми уважно розглянемо кожну вразливість і баг та нагородимо кожного хакера, який знайде недоліки в тестовому застосунку Дія", - пояснили в Мінцифри.

Відповідно винагороду буде поділено за декількома категоріям складності уразливості: перший рівень складності - до 3 500 доларів другий - до 1 200 доларів, третій - до 600 доларів, четвертий - до 250 доларів.

"Bugcrowd бере на себе практично всі операційні витрати, що дозволить команді Мінцифри зосередитися на усуненні виявлених вразливостей (якщо такі будуть). Після завершення першого етапу багбаунті планується продовжувати цю практику і надалі. Вже наступного року буде проведено другий етап, який триватиме довше і надасть можливість кожному фахівцю з кібербезпеки спробувати свої сили в тестуванні Дії на вразливості", - йдеться у повідомленні.

Нагадуємо, що раніше Мінцифри збирало "білих" хакерів для пошуку вразливостей в "Дії"

Ситуація в Сирії: хто кого підтримує і за що воює. Та яка роль українського ГУР в операції повстанців – Том Купер
Ситуація в Сирії: хто кого підтримує і за що воює. Та яка роль українського ГУР в операції повстанців – Том Купер
Шпигунські історії по обидва боки Атлантики.
Шпигунські історії по обидва боки Атлантики. "Любовні пастки" та інфільтрація російських агентів в істеблішмент Вашингтона – західні ЗМІ
Військове перезавантаження України триває. Тим часом росія просто застрягла на українських фронтах – Ендрю Таннер
Військове перезавантаження України триває. Тим часом росія просто застрягла на українських фронтах – Ендрю Таннер
Обезголовлюючий удар. Захистити Америку від призначень Трампа – Тімоті Снайдер
Обезголовлюючий удар. Захистити Америку від призначень Трампа – Тімоті Снайдер
Цікаво про Сирію. Чому наступ відбувся в Ідлібі, а потім і в Алеппо – Том Купер
Цікаво про Сирію. Чому наступ відбувся в Ідлібі, а потім і в Алеппо – Том Купер
кремль святкує призначення Трампа у свій уряд. Час скористатися цим – Джулія Девіс
кремль святкує призначення Трампа у свій уряд. Час скористатися цим – Джулія Девіс
росіяни не мають успіхів у Курській області. Просування з великими втратами лише на стику південного і східного театру воєнних дій – Дональд Гілл
росіяни не мають успіхів у Курській області. Просування з великими втратами лише на стику південного і східного театру воєнних дій – Дональд Гілл
Сирійські повстанці нищать режим Асада в Сирії. кремль намагатиметься нашкребти сили, щоб не втратити Сирію – Том Купер
Сирійські повстанці нищать режим Асада в Сирії. кремль намагатиметься нашкребти сили, щоб не втратити Сирію – Том Купер