Новый сервис для чиновников взломали за 10 минут

1 балл2 балла3 балла4 балла5 баллов (голосов: 2)
0
Дмитрий ПлотниковДмитрий Плотников, 01 июля 2016 в 15:09. Просмотров: 852

soft

В отечественный реестр программного обеспечения был включен новый сервис – почта для чиновников «МойОфис».

Но сотрудник Mail.Ru Group Карим Валиев в одной из социальных сетей написал, что в этом сервисе было найдено множество багов.

Также Валиев рассказал, что на то, чтобы зарегистрироваться на этом якобы защищенном почтовом сервисе, ему потребовалось две недели, и еще 10 минут он потратил на то, чтобы выявить первую уязвимость, которая дает возможность всем желающим подучить доступ к аккаунту жертвы. Но это не единственная уязвимость, при этом, Валиев заявляет, что «абсолютно защищенного клиента не существует».

Напомним, что некоторое время назад компания «МойОфис» провела исследования, результаты которого опубликовала, в них сказано, что клиенты Gmail, Mail.Ru и «Яндекс.Почта» ненадежны.

  • Комментарий компании «Новые облачные технологии»:
Несмотря на сообщения ряда СМИ, взлома не было. Экспертами Mail.ru были обнаружены уязвимости. Это существенное отличие. «Новые облачные технологии»  в вопросах безопасности сотрудничают с одним из лидеров рынка аудита безопасности компанией Digital Security. Все уязвимости, обнаруженные представителем  Mail.ru, были найдены компанией Digital Security ранее, что было зафиксировано в соответствующих отчетах. Все замечания были учтены в очередном обновлении продукта, которое прошло 1 июля  2016 года.
Отдельно следует отметить, что «Новые облачные технологии» не предоставляет конечный сервис. Площадка MyOffice.ru является тестовой для проверки функциональности, о чем мы предупреждаем при выдаче доступа. Это не коммерческий сервис, а тестовая площадка.

Боевые версии клиент/сервер МойОфис Почты разворачиваются в пилотных проектах различных организаций и если данное сообщение является официальным запросом корпорации Mail.ru на поверку уязвимостей — мы с радостью развернем почту МойОфис, предназначенную для заказчиков, для их тестирования. Пока что официального запроса на проверку уязвимостей мы от коллег не получали.

Публикации по теме
В Telegram появятся аудиозвонки 18 января 2017, 23:01 В Telegram появятся аудиозвонки 0

Популярные мессенджеры Viber и WhatsApp поддерживают аудиозвонки, и эта функция пользуется большой популярностью.  Аналогичной возможностью скоро обзаведется приложение Telegram, о чем оповестил в своем Twitter создатель Павел Дуров. Соответствующий вопрос ему задал один из пользователей,...

Названа дата запуска платформы Android Wear 2.0 14 января 2017, 16:50

Обновление Android Wear 2.0 было анонсировано восемь месяцев назад. Его хотели выпустить еще в минувшем году, но что-то у Google пошло не так, это и привело к дальнейшим задержке и переносу. Теперь разработчики разослали электронное письмо, которое позволяет точно сказать, когда платформа будет...

Названа дата запуска платформы Android Wear 2.0 0
В Viber можно подслушивать чужие разговоры 13 января 2017, 22:09 В Viber можно подслушивать чужие разговоры 0

В мессенджере Viber российский пользователь с ником tambovchanin нашел брешь, позволяющую слушать чужие разговоры, особенности которой описал на ресурсе Habrahabr. Происходит это так. При общении двух пользователей через Viber одному из них поступает обычный звонок. Когда он отвечает на него, второй...

Комментарии (0)
→ Войдите, чтобы добавить комментарий
Обсуждения
Вход на сайт
Забыли свой пароль?
Войти через:
Регистрация
Регистрация

Нажимая на кнопку выше, вы автоматически принимаете условия Пользовательского соглашения

Войти через:
Вход на сайт
Восстановление пароля

Пожалуйста, введите ваше имя пользователя или e-mail. Вы получите письмо со ссылкой для создания нового пароля.

Войти через:
Вход на сайт