ГоловнаТехно RUКиберэксперты перечислили основные "дефекты" приложения «Дія»

Киберэксперты перечислили основные “дефекты” приложения «Дія»

По мнению украинских экспертов в сфере кибербезопасности, мобильный апплет «Дія» имеет недостаточный уровень защищенности. Наряду с этим, он занимается сбором, хранением и обработкой персональных данных. В ходе верификации они могут быть перехвачены.

Подробности

На минувшей неделе киберэксперт К. Корсун опубликовал в своем Facebook-аккаунте документ с ключевыми уязвимостями и недостатками приложения «Дія». По словам специалиста, власти Украины навязывают пользователям апплет в качестве безальтернативного средства получения от государства электронных услуг. Между тем в нем есть довольно серьезные недоработки. В частности, претензии у программистов есть как к архитектурной модели сервиса, так и к качеству реализации.

К недостаткам приложения «Дія» можно отнести:

  • Наличие существенных дефектов архитектуры.
  • Обработка личной информации непосредственно в апплете.
  • Отсутствие защиты от перехвата личной информации во время проверки электронных документов.
  • Возможность мошеннических действий с помощью приложения.
  • Потенциальная угроза слежки за юзерами через апплет.
  • Риск взлома мобильного устройства с апплетом «Дія».
  • Отсутствие функции Opt-Out, позволяющей вручную блокировать аккаунт в приложении.

В общей сложности в обнародованном Корсуном документе содержится 22 недостатка приложения «Дія». Свои подписи под ним поставили украинские киберэкперты А. Баранович, А. Мацько, А. Карпинский, Р. Химич, А. Перцюх, К. Важницкий и К. Корсун.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

У нових «розумних» годинниках Samsung з’явиться функція моніторингу цукру в крові

"Самсунг" подумує про включення опції виміру цукру в крові в майбутню серію Galaxy Watch 7. Відповідні чутки стали надбанням громадськості після зустрічі старшого віце-президента...

Офіційно сертифіковано бюджетний смартфон POCO M6 4G

Численні сертифікації підтверджують, що в найближчому майбутньому Xiaomi Group випустить POCO M6 у варіанті 4G для глобального ринку. Подробиці Згадки про підготовку цієї моделі містяться в...

Декілька смартфонів Xiaomi залишилися без підтримки виробника та можливості отримання HyperOS

Компанія "Сяомі" знову зіткнулася з негативними відгуками у зв'язку з оновленням фірмового порталу прозорості End-of-Life. Кілька моделей її смартфонів відтепер позбавлені офіційної підтримки і...