Обложка канала

Geeks

11247 @g33ks

Канал от гиков для гиков. Новости технологий и ссылки на новые каналы ИТ и научной тематики.

Geeks

6 лет назад
Открыть в
Южнокорейская программа для мониторинга самоизоляции людей оказалась крайне уязвима с точки зрения защиты данных пользователей. В мае исследователь безопасности обнаружил сразу несколько проблем в приложении. Например, можно было посмотреть информацию других людей (текущую локацию, паспортные данные, телефон, состояние здоровья), а также там было абсолютно никакое шифрование - ключом была строка "1234567890123456" жёстко вшитая в приложение. Самое печальное, что починили это всё только в середине июля - потребовалось почти два месяца на исправление довольно детских ошибок.

Вот и получается, что пандемия не только в России показала как приложения для государств разрабатываются в сжатые сроки, и насколько плохо это заканчивается с точки зрения безопасности данных. Конечно, как и в Москве, подрядчик сказал, что всё произошло из-за большого количества других функциональных требований. И как в московском варианте, людей сейчас убеждают, что не было замечено незаконного доступа к информации, но никак проверить это толком уже нельзя. https://www.nytimes.com/2020/07/21/technology/korea-coronavirus-app-security.html