IT news

Зламати Держпослуги та заробити грошей


Багато IT-корпорацій мають спеціальну програму,в рамках якої всім бажаючим пропонується знайти вразливість у їхніх продуктах. Тим, хто досягне цієї мети, виплачується щедра винагорода замість детального опису виявленої проблеми.

По суті, Держпослуги — це теж IT-проект.Причому досить великий і, що важливіше, що зберігає у собі чутливу інформацію — особисті дані мільйонів росіян. І дуже дивно, що досі сервіс не мав такої програми заохочення пошуки вразливостей зовнішніми фахівцями.

Але ось нарешті глава Мінцифри Максут Шадаєв оголосив про запуск подібної ініціативи. У рамках неї планується «оголошити та провести до кінця 2022 року bug bounty щодо Держпослуг».

Зазначимо, що зараз немає точної інформації, коли саме програма почне діяти і які виплати будуть у разі виявлення «дірки» на Держпослугах.

Джерело: Мінцифри Росії