Підписуйтеся на наш телеграм канал!
Monobank залучив білих хакерів до пошуку критичних вразливостей сервісу
Найбільший український необанк monobank з 17 листопада до 1 грудня провів перший за шість років баг-баунті. Про результати хакатону розповів Chief Information Officer Fintech Band Максим Пугач для медіа Forbes.
Загалом на участь у програмі з пошуку вразливостей (баг-баунті) у додатку monobank подали заявки близько тисячі учасників. На наступний етап перейшли 275 людей — вони уклали договір про нерозголошення з компанією. Підписання відбувалося через застосунок «Дія», зокрема для того, щоб відсіяти громадян країни-агресора.
Активно брали участь у баг-баунті 23 хакери, які подали 46 звітів. Вразливостей критичного рівня (Р1) учасники не виявили. Щодо вразливостей високого рівня (Р2) — “білі хакери” подали два звіти. Також програмісти знайшли одну вразливість рівня (Р3) та шість підтверджених вразливостей найнижчого рівня — (Р4).
Нагадаємо — 12 грудня було здійснено потужну DDoS-атаку на Monobank. Утім, її було успішно відбито.
Додамо — у кінці листопада співзасновник Monobank Олег Гороховський заявив про можливість випуску криптовалютної карти у партнерстві з криптобіржею WhiteBIT. Примітно, що про випуск криптокарти у банку говорять не вперше. У Monobank підготували проект ще у 2021 році, однак тоді він не дістав схвалення НБУ.