Независимое аналитическое интернет-издание "Искра" это ваше право на информацию.

Будь-яка держава це невідворотньо виникаюча структура соціальних паразитів ©

На главную страницу

Парольный вход для авторов.

автор: c до

Сервера приложения "Дія" нашли в американской компании Amazon
Автор: Сергей Черняк      Дата: 16.05.2020 21:32


Сервера приложения "Дія" нашли в американской компании Amazon      В громкой и скандальной истории с утечкой в сеть базы персональных данных украинцев, которые скачали приложение "Дія" появился новый поворот.
     
     Как оказалось API-сервера украинского приложения "Дія" находятся на серверах американской компании Amazon. На это обратил внимание Software Architect в Prozorro Владимир Фльонц, как передает "ЭП".
     
     Публичный сервис обратного IP-поиска viewdns.info ассоциирует с веб-адресом api.diia.gov.ua два IP адреса: 35.156.119.246 и 35.156.54.49.
     
     В свою очередь whois сервис веб-ресурса whoer.net говорит о том, что IP адреса 35.156.119.246 и 35.156.54.49 физически расположены в городе Франкфурт-на-Майне (Германия) и принадлежат организации Amazon Technologies Inc.
     
     В комментарии к публикации Фльонца IT директор Офиса президента Егор Папышев опроверг, что сервера приложения "Дія" находятся на серверах американской компании Amazon. Представитель Министерства цифровой трансформации Алексей Выскуб напомнил, что проект "Дія" размещен в "облаке" оператора облачных сервисов De Novo.
     
     В свою очередь, эксперт в сфере информационной безопасности Никита Кныш таким образом прокомментировал обнаружение API-сервера приложения "Дія" на серверах компании Amazon: "Что такое API? Это программный интерфейс приложения. В случае "Дія" - это интерфейс, через который приложение "Дія" на iPhone общается со своим основным сервером и этот сервер находится на Аmazon. На вопрос, есть ли на Аmazon персональные данные и паспорта, я ответить не могу. На Аmazon может быть и прокси-сервер или просто тоннель, то есть промежуточный. Но в любом случае через сервера на Amazon передаёется конфиденциальная информация которая зашифровывается в канале связи и расшифровывается уже в "Дія".
     
     Я думаю, что они (разработчики "Дія" - Ред.) используют сервера Amazon для того, чтобы очень быстро масштабировать нагрузку, чтобы приложение не "упало", так как на Amazon более надежный сервис с точки зрения отказоустойчивости".
     
     Напомним, комментируя ситуацию с появлением 11 мая Телеграм-бота, который распространял персональные данные украинцев, представитель Министерства по вопросам цифровой трансформации заявил: "Все серверы мобильного приложения "Дія" находятся в Украине. То есть никакая информация о пользователях не идет за границу. Серверная часть системы развернута в облачной инфраструктуре, которая имеет необходимые сертификаты безопасности, в том числе КСЗИ. "Дія" прошла ряд положительных аудитов – как частных, так и государственных (ГСССЗИ)".
     
     Ранее министр цифровой трансформации Михаил Федоров также уверял, что все данные пользователей "Дiя" находятся в Украине, а также объяснял, что для защиты от DDOS-атак "Дiя" использует инфраструкутурe компании Amazon.
     
     "Все серверы мобильного приложения "Дiя" находятся в Украине. То есть никакая информация о пользователях не идет за границу. Серверная часть системы развернута в облачной инфраструктуре нашего партнера - компании De Novo, которая имеет необходимые сертификаты безопасности", - заявил Михаил Федоров.
     
     "Единственный раз, когда мы привлекли зарубежную компанию - только для защиты от атак распределенного доступа (DDOS-атак). Для этого мы используем инфраструктуру компании Amazon, которая частично расположена в Германии", - добавил он.


Автор: Сергей Черняк прочтений: 508 оценки: 0 от 0
© Свидетельство о публикации № 32700
  Цена: 1 noo



Ваши комментарии

Пароль :

Комментарий :

Осталось символов

Доступна с мобильного телефона
Чат
Опросы
Музыка
Треки
НеForМат
Академия
Целит
Юрпомощь


О сервере


О проекте
Юмор
Работа
О нас

Earn&Play
Для контактов
skype:noo.inc


Этот сайт посвящен Георгию Гонгадзе, символу борьбы за свободу, журналисту, патриоту, человеку... Ukraine NBU Hrivnya rate
Russian ruble rate
Noo Web System



Редакция за авторские материалы ответственности не несет
стать автором
Micronoo Links Neformat Links Noo Links Chess Links Forex Links Bloodway

Идея и разработка
компании NOO
На сайт разработчика