• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Взломать Госуслуги и заработать денег

6 октября 2022 | Просмотров: 19 328 | Новости IT

Многие IT-корпорации имеют специальную программу, в рамках которой всем желающим предлагается найти уязвимость в их продуктах. Тем, кто добьётся этой цели, выплачивается щедрое вознаграждение взамен подробного описания обнаруженной проблемы.

По своей сути, Госуслуги — это тоже IT-проект. Причём достаточно крупный и, что куда важнее, хранящий в себе чувствительную информацию — личные данные миллионов россиян. И очень странно, что до сих пор у сервиса не было подобной программы поощрения поиски уязвимостей внешними специалистами.

Но вот, наконец-то, глава Минцифры Максут Шадаев объявил о запуске подобной инициативы. В рамках неё планируется «объявить и провести до конца 2022 года bug bounty по Госуслугам».

Отметим, что на данный момент нет точной информации, когда именно программа начнёт действовать и какие выплаты будут в случае обнаружения «дыры» на Госуслугах.

Источник: Минцифры России

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.