Кіберексперт назвав головні недоліки додатку «Дія»
Корсун: «Якщо у вас з якоїсь причини нема інтернету, втрачається весь сенс додатку»
Увесь сенс існування додатку «Дія» може піти нанівець, коли у потрібний момент у людини не виявиться інтернету. Також серед специфічних нюансів додатку експерт назвав електронний підпис, від якого з часом відмовилися. Про це в інтерв’ю «Главкому» зазначив кіберексперт Костянтин Корсун.
Корсун розповів про гучну історію з «Дією». Якісь шахраї зареєструвалися у цьому додатку під виглядом киянки Людмили і взяли на неї кредит. «Після цього інциденту був вигаданий так званий «Дія»-підпис», який зліпили швиденько на коліні. Люди, що намагалися ним користуватися, пів року крутили головами, матюкалися, підтримка абсолютно ніяк не реагувала, і від цього підпису відмовились. Тепер в дію можна зайти через BankID (додаткове підтвердження через банківський сервіс – ред). Звісно, ризики використання BankID також існують, але головний з них – спосіб першого отримання… Якщо перше отримання відбувалося віддалено (наприклад, через пандемію), а ідентифікація особи проводилася через відеозв’язок – тут потенційна поверхня атаки значно ширша і ризики значно вищі», – наголосив експерт.
Корсун вважає, що встановлюючи додаток на своєму смартфоні людина дозволяє державі стежити за собою. «Особисто я не раджу встановлювати «Дію» та нею користуватися. Просто ти сам таким чином вдягаєш на себе цифрові кайданки і даєш можливість державі слідкувати за тобою та збирати дані. «Дієві» заявляють, що додаток встановили десь 6–7 мільйонів, але насправді це перевірити ніяк не можна. Багато хто, може, встановив додаток, покористувався і зніс його», – вважає кіберфахівець.
Як повідомлялося, українці не надто заморочуються питаннями безпеки, про це свідчать результати дослідження компанії NordPass, на яке посилається видання Gagadget.
До слова, експерти розповіли, чому спілкування в Telegram може бути небезпечним.
Раніше повідомлялося, що Міністерство з питань цифрової трансформації обіцяє 1 мільйон гривень ($35 тисяч) за виявлені вразливості у додатку «Дія».
Як повідомлялося, глава правління Української Гельсінської спілки з прав людини, директор Харківської правозахисної групи Євген Захаров заявив, що додаток «Дія» порушує право на захист персональних даних і приватність комунікацій.