Новый сервис для чиновников взломали за 10 минут

1 балл2 балла3 балла4 балла5 баллов (голосов: 2)
0
Дмитрий ПлотниковДмитрий Плотников, 01 июля 2016 в 15:09. Просмотров: 823

soft

В отечественный реестр программного обеспечения был включен новый сервис – почта для чиновников «МойОфис».

Но сотрудник Mail.Ru Group Карим Валиев в одной из социальных сетей написал, что в этом сервисе было найдено множество багов.

Также Валиев рассказал, что на то, чтобы зарегистрироваться на этом якобы защищенном почтовом сервисе, ему потребовалось две недели, и еще 10 минут он потратил на то, чтобы выявить первую уязвимость, которая дает возможность всем желающим подучить доступ к аккаунту жертвы. Но это не единственная уязвимость, при этом, Валиев заявляет, что «абсолютно защищенного клиента не существует».

Напомним, что некоторое время назад компания «МойОфис» провела исследования, результаты которого опубликовала, в них сказано, что клиенты Gmail, Mail.Ru и «Яндекс.Почта» ненадежны.

  • Комментарий компании «Новые облачные технологии»:
Несмотря на сообщения ряда СМИ, взлома не было. Экспертами Mail.ru были обнаружены уязвимости. Это существенное отличие. «Новые облачные технологии»  в вопросах безопасности сотрудничают с одним из лидеров рынка аудита безопасности компанией Digital Security. Все уязвимости, обнаруженные представителем  Mail.ru, были найдены компанией Digital Security ранее, что было зафиксировано в соответствующих отчетах. Все замечания были учтены в очередном обновлении продукта, которое прошло 1 июля  2016 года.
Отдельно следует отметить, что «Новые облачные технологии» не предоставляет конечный сервис. Площадка MyOffice.ru является тестовой для проверки функциональности, о чем мы предупреждаем при выдаче доступа. Это не коммерческий сервис, а тестовая площадка.

Боевые версии клиент/сервер МойОфис Почты разворачиваются в пилотных проектах различных организаций и если данное сообщение является официальным запросом корпорации Mail.ru на поверку уязвимостей — мы с радостью развернем почту МойОфис, предназначенную для заказчиков, для их тестирования. Пока что официального запроса на проверку уязвимостей мы от коллег не получали.

Публикации по теме
Twitter случайно убрал из ответов символ @ 09 декабря 2016, 21:52 Twitter случайно убрал из ответов символ @ 0

Сервис микроблогов Twitter нечаянно убрал символ @ из ответов в приложении для операционной системы iOS. Соцсетью было выпущено обновление, из-за которого полностью пропала возможность добавлять знак @. Представители Twitter уже сообщили, что это был эксперимент, который стал доступным для всех...

Cortana получила возможность перезагружать компьютер 09 декабря 2016, 17:19

Личный голосовой помощник в Windows 100 получил возможность перезагрузки компьютера по команде. Новшество будет внедрено уже на этой неделе. Cortana сможет не только перезагружать компьютер, но и перезагружать его, а также переводить в спящий режим. Если компьютер находился в режиме ожидания свыше...

Cortana получила возможность перезагружать компьютер 0
Google для Android теперь может скачивать музыку 08 декабря 2016, 09:25 Google для Android теперь может скачивать музыку 0

Компания Google сообщила, что новая версия Google Chrome для Android будет доступна уже через несколько дней. Ее основная особенность – возможность скачивания видео и музыки. Это не единственные нововведения, также в Chrome поменялись функции поиска, улучшилась производительность, приложение стало более...

Комментарии (0)
→ Войдите, чтобы добавить комментарий
Обсуждения
Вход на сайт
Забыли свой пароль?
Войти через:
Регистрация
Регистрация

Нажимая на кнопку выше, вы автоматически принимаете условия Пользовательского соглашения

Войти через:
Вход на сайт
Восстановление пароля

Пожалуйста, введите ваше имя пользователя или e-mail. Вы получите письмо со ссылкой для создания нового пароля.

Войти через:
Вход на сайт