Новый сервис для чиновников взломали за 10 минут

1 балл2 балла3 балла4 балла5 баллов (голосов: 2)
0
Дмитрий ПлотниковДмитрий Плотников, 01 июля 2016 в 15:09. Просмотров: 888

soft

В отечественный реестр программного обеспечения был включен новый сервис – почта для чиновников «МойОфис».

Но сотрудник Mail.Ru Group Карим Валиев в одной из социальных сетей написал, что в этом сервисе было найдено множество багов.

Также Валиев рассказал, что на то, чтобы зарегистрироваться на этом якобы защищенном почтовом сервисе, ему потребовалось две недели, и еще 10 минут он потратил на то, чтобы выявить первую уязвимость, которая дает возможность всем желающим подучить доступ к аккаунту жертвы. Но это не единственная уязвимость, при этом, Валиев заявляет, что «абсолютно защищенного клиента не существует».

Напомним, что некоторое время назад компания «МойОфис» провела исследования, результаты которого опубликовала, в них сказано, что клиенты Gmail, Mail.Ru и «Яндекс.Почта» ненадежны.

  • Комментарий компании «Новые облачные технологии»:
Несмотря на сообщения ряда СМИ, взлома не было. Экспертами Mail.ru были обнаружены уязвимости. Это существенное отличие. «Новые облачные технологии»  в вопросах безопасности сотрудничают с одним из лидеров рынка аудита безопасности компанией Digital Security. Все уязвимости, обнаруженные представителем  Mail.ru, были найдены компанией Digital Security ранее, что было зафиксировано в соответствующих отчетах. Все замечания были учтены в очередном обновлении продукта, которое прошло 1 июля  2016 года.
Отдельно следует отметить, что «Новые облачные технологии» не предоставляет конечный сервис. Площадка MyOffice.ru является тестовой для проверки функциональности, о чем мы предупреждаем при выдаче доступа. Это не коммерческий сервис, а тестовая площадка.

Боевые версии клиент/сервер МойОфис Почты разворачиваются в пилотных проектах различных организаций и если данное сообщение является официальным запросом корпорации Mail.ru на поверку уязвимостей — мы с радостью развернем почту МойОфис, предназначенную для заказчиков, для их тестирования. Пока что официального запроса на проверку уязвимостей мы от коллег не получали.

Публикации по теме
Bixby поддерживает только английский и корейский 30 марта 2017, 15:41 Bixby поддерживает только английский и корейский 0

Одна из ключевых особенностей флагманского смартфона Samsung Galaxy S8 – голосовой ассистент Bixby, но на момент релиза он будет серьезно ограничен в возможностях. Сначала он будет поддерживать лишь американский английский и корейский языки, поговорить с ассистентом на любом другом языке будет...

В Telegram добавили аудиозвонки 30 марта 2017, 15:39

В мессенджере Telegram появилась возможность совершать аудиозвонки, теперь эта функция доступна пользователям приложения на Android и iOS. Пока новый функционал доступен только пользователям из Западной Европы, гласит сообщение в официальном блоге компании. Пользователям предоставляется возможность...

В Telegram добавили аудиозвонки 0
Windows 10 Creators Update стала доступна до официального релиза 28 марта 2017, 17:00 Windows 10 Creators Update стала доступна до официального релиза 0

Компания Microsoft сделала финальную версию Windows 10 Creators Update доступной для пользователей еще до официального релиза. Хотя компания пока не подтвердила, что сборка 15063, которую заметили на серверах Microsoft, является релизной версией Creators Update, судя по всему, это финальный вариант обновления. Напомним,...

Комментарии (0)
→ Войдите, чтобы добавить комментарий
Обсуждения
Вход на сайт
Забыли свой пароль?
Войти через:
Регистрация
Регистрация

Нажимая на кнопку выше, вы автоматически принимаете условия Пользовательского соглашения

Войти через:
Вход на сайт
Восстановление пароля

Пожалуйста, введите ваше имя пользователя или e-mail. Вы получите письмо со ссылкой для создания нового пароля.

Войти через:
Вход на сайт