В коде «Резерв+» нашли следы приложения «Мрія»: есть ли риски для безопасности украинцев

По словам замминистра обороны Екатерины Черногоренко, разработчики «Резерв+» использовали свой опыт создания других государственных приложений.

Над разработкой приложение для военнообязанных «Резерв+» работала компания, которая также была вовлечена в работу над образовательным приложением «Мрія». Разработчики могли использовать свои предварительные наработки, однако кода «Мрії» в финальной версии «Резерв+» нет. Об этом сказала заместитель министра обороны Украины по вопросам цифрового развития, цифровых трансформаций и цифровизации Екатерина Черногоренко в интервью Forbes от 23 мая.

Сообщается, что специалисты сделали реверс-инжиниринг и обнаружили в «Резерв+» следы сервиса для школьников и учителей «Мрія». По словам Екатерины Черногоренко к разработке обоих приложений были привлечены команды с опытом в создании самых популярных государственных сервисов, которые использовали весь свой опыт.

«Разработчики часто используют предварительные наработки и внешние компоненты, это мировая практика», — сказала чиновница.

Что касается следов «Мрії» в «Резерв+», замминистра обороны уточнила, что это «мелкие нефункциональные упоминания», которые не имеют отношения к основному функционалу сервиса для военнообязанных. Кроме того, речь идет о промежуточной версии образовательного приложения и поэтому код финальной версии «Мрії» не использовался в «Резерв+».

Екатерина Черногоренко подчеркнула, что «Резерв+» защищен лучшими государственными командами по безопасности. Так, в первые дни запуска приложение уже пережило несколько мощных DDoS-атак — в сервисе возникли проблемы с авторизацией.

«Я не вижу рисков использования паттернов из другого государственного приложения, когда это не влияет на пользователей или безопасность сервиса», — подытожила Екатерина Черногоренко.

Напомним, ранее эксперт по кибербезопасности Константин Корсун отметил, что приложение «Резерв+» действительно создали на основе электронного школьного дневника, и это допустимо. Однако, по его мнению, сервис делали слишком быстро и не позаботились о безопасности данных.

В свою очередь адвокат Олег Леонтьев указал на то, что приложение «Резерв+» фактически и юридически не является электронным кабинетом военнообязанного, так как у сервиса недостаточно функций и он не прошел надлежащих тестирований.