
Ризики високі: експерт з питань кібербезпеки Корсун про головні загрози надсилання військових звітів через Армія+
Додаток "Армія+" значно краще зроблений, ніж "Резерв+". Однак, нещодавнє рішення передавати через нього звіти про бойову роботу ЗСУ – сумнівне
Про це розповів експерт з питань кібербезпеки Костянтин Корсун в етері Еспресо.
"Стосовно додатку "Армія+" у мене менше занепокоєння, оскільки я знаю команду, яка його розробляла. Це військові підрозділу ЗСУ, які є професійними айтішниками з високим рівнем підготовки. Додаток розроблявся довго, ґрунтовно і професійно. Однак питання полягає в тому, яку інформацію за його допомогою варто використовувати", - зазначив Корсун.
За його словами, це інформація зовсім секретна, навіть більше ніж "ДСК" (для службового користування), це "Цілком таємно". Кожен додаток є набором технологій, і дані передаються через відкриті інтернет-канали.
"Хоча використовуються різні шифровані протоколи, все одно це відкриті інтернет-канали. Додаток зв'язується зі своїм сервером через звичайні канали. Тому рішення про характер даних, що передаються через додаток "Армія+", є сумнівним. Це викликає у мене найбільше занепокоєння", - сказав він.
Також експерт з питань кібербезпеки прокоментував збій у роботі застосунку "Резерв+", хоча щодо захищеності додатку "Резерв+" у кіберсередовищі, мало що відомо, каже Корсун.
Резерв+ був створений на основі шкільного онлайн-щоденника у дуже стислі терміни, близько півтора місяця. Це унікальна ситуація, оскільки розробка серйозного додатку, який обробляє важливі дані, зазвичай займає від дев'яти до десяти місяців у прискореному режимі, а зазвичай – рік або більше. Те, що додаток розроблявся на основі чогось, що не було призначене для цього, і в такі короткі терміни, викликає деякі побоювання та недовіру. Можливо, це пов'язано з помилками на стадії розробки. Ймовірно ці недоліки були виявлені російськими хакерами, які експлуатують ці вразливості. А можливо, проблеми пов'язані з оновленням технологій, адже нові функції завжди несуть вразливості. Також є інформація, що це може стосуватися системи "Трембіта", яка є протоколом обміну даними між базами даних", - сказав він.
- Уряд у п'ятницю, 3 січня, підтримав запуск проєкту "Звіт про ураження", який дозволить цифровізувати та впорядкувати звітність про результати бойових дій у ЗСУ.



- Актуальне
- Важливе












