Поиск по публикациям и новостям

«Госуслуги», ЕСИА и другие российские цифровые системы атакуют белые хакеры
Благодаря им уже обнаружили более девяноста уязвимостей

Минцифры рассказало о том, как работает с багхантерами. Эти белые хакеры ищут уязвимости в информационных системах электронного правительства. На этом занятии можно заработать от пяти тысяч рублей до миллиона рублей в зависимости от критичности найденной уязвимости.

Министерскую багбаунти — программу, по которой можно получить вознаграждение за обнаружение ошибок, связанных с эксплойтами и уязвимостями, — проводят уже на втором этапе.

Первый этап проходил с февраля по май 2023 года. Тогда более восьми тысяч человек проверяли на прочность «Госуслуги» и Единую систему идентификации и аутентификации — было найдено 37 багов.

Второй этап идет сейчас, участников стало больше. За три месяца работы программы выявили 62 уязвимости, большинство из которых Минцифры классифицирует как «некритичные». Багхантеры атакуют уже десять государственных цифровых систем:

  • «Госуслуги»;
  • Единую систему идентификации и аутентификации;
  • Единую биометрическую систему;
  • Платформу обратной связи;
  • Систему межведомственного электронного взаимодействия;
  • Национальную систему управления данными;
  • Единую информационную систему управления кадровым составом государственной гражданской службы;
  • Головной удостоверяющий центр;
  • Единую систему нормативной справочной информации;
  • Госвеб.

Как стать багхантером

В Минцифры отмечают, что стать багхантером может практически любой человек. Для этого нужно зарегистрироваться на специальных платформах BI.ZОNE Bug Bounty или Standoff 365 Bug Bounty, ознакомиться и согласиться с условиями программы.

Затем нужно найти уязвимость, отправить информацию об уязвимости через платформу и дождаться подтверждения уязвимости от Минцифры. После этого можно будет получить вознаграждение.

Кроме Минцифры, впрочем, услугами багхантеров через специализированные сервисы пользуются многие крупные компании. Так, например, ГК «Астра», ведущий российский разработчик операционных систем, в прошлом году объявляла о запуске программы Bug Bounty для ОС Astra Linux SE. Привлекать хакеров в белых шляпах решено было на платформе BI.ZONE Bug Bounty.

Сейчас на главной

14 минут назад
Отечественный подход к звукоизоляции: в ПНИПУ создали аналог зарубежной программы Bruel & Kjaer

Разработка пермских учёных решает проблему с обработкой данных акустических интерферометров

36 минут назад
Новый эшелон ПВО: в России предложили создать малые лазерные комплексы для борьбы с БПЛА

Пока на вооружении находится лишь один лазерный комплекс — «Пересвет»

54 минуты назад
Роботы на доварке, сваркой занимают люди: стало известно, как происходит сборка кузовов для автомобилей Lada Iskra

В сварочном цеху АвтоВАЗа 70% работ выполняют руками

54 минуты назад
Российские Кулибины собрали «постапокалиптичный» багги на шасси «Нивы» с «Утёсом»

Вооружение позволяет поражать воздушные цели на дальности до 1500 метров

1 час назад
С МКС, но не корабль: первые образцы из PLA-пластика, напечатанные в невесомости, были доставлены в КузГТУ

Это подтверждает возможность создания деталей вне Земли при помощи 3D-печати

1 час назад
Яндекс представил новые ноутбуки Lunnen Outer для работы и творчества

Цены на новые ноутбуки варьируются от 59 990 до 74 990 рублей

1 час назад
Новый метод создания редкоземельных материалов разработали в Санкт-Петербурге

В основе технологии лежит использование ультразвука

1 час назад
Эффективный инструмент импортозамещения: Ростех запустит маркетплейс для гражданской радиоэлектроники

Платформа B2B объединяет компоненты и индивидуальные решения для отечественных производителей

1 час назад
Инновационный антенный модуль «Комета-М» от ФАБ с УМПК начали устанавливать на тяжелые ударные дроны

Благодаря модулю «Комета-М» беспилотники становятся не восприимчивы к воздействию средств РЭБ

2 часа назад
Обнаружит «Бабу Ягу и «Фурию»: передовая российская РЛС «Зоопарк-1М» улучшила защищенность

Корпус радиолокационной станции прикрыли решетчатыми экранами

2 часа назад
Минпромторг судится с фармацевтической компанией «Лина М»: стало известно об уникальном отечественном препарате от рака «Афотид»

Лекарство, не имеющее аналогов в мире, уже применяется на добровольцах

2 часа назад
Новые российские самолеты со схемой летающего крыла станут экономичнее на 20% традиционных лайнеров

ЦАГИ уже начал разработку летательного судна по этой концепции