• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Масштабная утечка данных украинцев могла произойти через приложение «Дия», – киберэксперты

14.05.2020
A A
0
8
SHARES
784
VIEWS
Share on FacebookShare on Twitter

Утечка персональных данных миллионов украинцев, которые были распространены в одном из анонимных Telegram-каналов, все же могла произойти через приложение "Дия".

Об этом в комментарии #Буквам сообщил активист “Украинского киберальянса”, специалист по кибербезопасности Андрей Перевезий.

Так, на днях разгорелся скандал вокруг продажи персональной информации миллионов украинцев через один из Telegram-каналов (Telegram-бот UA Baza).

Судя по сообщениям, у владельцев канала оказался доступ к базе кредитных историй за 2012-2016 годы, более 100 млн телефонных номеров, данные относительно юридических лиц, базы недействительных и утерянных паспортов, идентификационных номеров физических лиц, аккаунты и пароли к страницам в соцсетях и тому подобное.

Представители власти опровергли подозрения, что к этому может быть причастно приложение “Дия”, которое должно объединить различные базы данных и разрешить пользоваться чуть ли не всеми возможными документами с помощью смартфона.

Но эксперты из “Украинского киберальянса” допускают, что утечка данных все же могла произойти через “Дию”.

“В любом случае возможно проанализировать – а откуда же была утечка. Для этого надо проанализировать массивы данных, выяснить приблизительную дату утечки. В данном случае большинство баз данных прописали сами владельцы Telegram-канала – это база данных Выборы 2014 года, Новая почта 2017 года, База данных “ВКонтакте” 2018 года, открытые данные от Open Data Bot. Но главное – это свежая база данных документов, выданных в декабре 2019-го, январе-феврале 2020-го. Вероятнее всего, это могла быть “Дия”, – подчеркнул Андрей Перевезий.

Эксперт также отметил, что заявления администрации приложения о том, что оно не имеет собственной базы данных, а потому не причастно к утечке, не выдерживают критики. Так, сама “Дия” дает доступ к различным базам данных (является своеобразным “ключом” к ним).

Перевезий предполагает, что утечка могла произойти из-за существующих уязвимостей в приложении.

“Если объяснять на пальцах, то все выглядит следующим образом. “Дия” не имеет своей базы данных, это правда. Но она является ключом к различным базам данных. Предположим, у вас есть десяток дверей. И вы делаете универсальный ключ, которым можно открыть все эти двери. Вот это и есть приложение “Дия”. Если исключить ее, то получается, что произошел взлом базы данных Нацполиции? Учитывая, что в Telegram-канале присутствовали данные новых ID-карт и новых водительских удостоверений. Но есть большая вероятность, что утечка произошла из-за существующих уязвимостей приложения. Собственно, то, что они показали исследования отдельных людей. И поверьте, уязвимость там не одна”, – объяснил Перевезий.

Представители “Киберальянса” в комментарии #Буквам подчеркнули, что возможность утечки через “Дию” нельзя исключать, так как это приложение вызывает ряд вопросов не только в силу своих технических особенностей, но и организационных.

По словам киберэкспертов, данные нужно разделять для их лучшей защиты, а “Дия” предусматривает объединение реестров и обмен информацией между ними.

“Сам подход на объединение реестров и автоматический обмен данными между ними грозит большими проблемами. Для того, чтобы защищать данные, их нужно разделять и у каждого набора данных должно быть “имя”. Это делается для того, чтобы в случае утечки кто-то за это отвечал. Инициатива Министерства цифровой трансформации в данном случае снижает риск такой ответственности. Более того, проблема в самом приложении. Где проектная документация? Кто отвечает за безопасность и функционал? Что будет, если произойдет утечка? Где сертификаты по безопасности как самого приложения, так и алгоритма его работы?” – рассказали представители “Киберальянса”.

Источник: bykvu.com

Читайте так-же

Польша показала систему ближней ПВО SAN – что о ней известно
Технологии

Польша показала систему ближней ПВО SAN – что о ней известно

20.02.2026
0
781

Государственный оборонный холдинг Polska Grupa Zbrojeniowa представил ключевые компоненты новой системы ближней противовоздушной обороны SAN во время демонстрации в Военном институте вооружения в Зеленке. Систему планируют развернуть вдоль восточной границы Польши до...

Read moreDetails
Google отметила украинский Дія.AI на Мюнхенской конференции по безопасности

Google отметила украинский Дія.AI на Мюнхенской конференции по безопасности

20.02.2026
781
Nintendo выпустила приложение Hello, Mario! для детей и родителей – видео

Nintendo выпустила приложение Hello, Mario! для детей и родителей – видео

20.02.2026
781
Tesla анонсировала самый доступный Cybertruck с полным приводом Dual Motor AWD за $60 000

Tesla анонсировала самый доступный Cybertruck с полным приводом Dual Motor AWD за $60 000

20.02.2026
780
Часы Amazfit T-Rex Ultra 2 получили титановый корпус и до 30 дней автономности

Часы Amazfit T-Rex Ultra 2 получили титановый корпус и до 30 дней автономности

20.02.2026
780
Новая модель Gemini 3.1 Pro появилась в приложении Gemini и NotebookLM

Новая модель Gemini 3.1 Pro появилась в приложении Gemini и NotebookLM

20.02.2026
782
Более 22 000 пользователей подписали петицию за сохранение GPT-4o

Более 22 000 пользователей подписали петицию за сохранение GPT-4o

20.02.2026
780
Next Post
Ида Галич с мужем запускают новое скетч-шоу для родителей

Ида Галич с мужем запускают новое скетч-шоу для родителей

Популярное

Польша показала систему ближней ПВО SAN – что о ней известно

Польша показала систему ближней ПВО SAN – что о ней известно

20.02.2026
Его хотели уничтожить, но он считается одним из самых красивых в мире: 16 невероятных фактов об украинском языке

Его хотели уничтожить, но он считается одним из самых красивых в мире: 16 невероятных фактов об украинском языке

20.02.2026
Дочь Степана Гиги впервые озвучила официальную причину его смерти

Дочь Степана Гиги впервые озвучила официальную причину его смерти

20.02.2026
Google отметила украинский Дія.AI на Мюнхенской конференции по безопасности

Google отметила украинский Дія.AI на Мюнхенской конференции по безопасности

20.02.2026
Королева платьев-комбинаций: Кейт Мосс демонстрирует идеальный вечерний образ в «горошек» (ФОТО)

Королева платьев-комбинаций: Кейт Мосс демонстрирует идеальный вечерний образ в «горошек» (ФОТО)

20.02.2026

ТОП новости

  • Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    11 shares
    Share 4 Tweet 3
  • Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    9 shares
    Share 4 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    42 shares
    Share 16 Tweet 10
  • Как выбрать для себя фитнес-клуб?

    12 shares
    Share 5 Tweet 3
  • Поздравляем с Масленицей! Самые красивые открытки, картинки и видеопоздравления к празднику

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.