Баг Prozorro: цену конкурента можно подсмотреть еще до аукциона
Фото: iStock/Global Images Ukraine

Участникам торгов на площадках, работающих через систему Prozorro, стали поступать странные предложения. Некоторые дельцы обещали, что могут продать информацию о ценах, предложенных их конкурентами в ходе проведения государственных аукционов. Об этом редакции стало известно от собеседников на IT-рынке.

LIGA.net решила выяснить, откуда дельцы могут брать закрытые данные. Как оказалось, в ходе подготовки к проведению электронного аукциона действительно есть одна серьезная уязвимость, из-за которой данные могут попадать в руки к спекулянтам.

Эксперты компаний Автор (интегратор систем информационной безопасности) и ИТ-Интегратор (системный интегратор) выяснили, что уязвимым местом в процедуре подготовки и проведения некоторых типов тендеров стал порядок использования его участниками ЭЦП (электронной цифровой подписи).

Разблокируйте чтобы читать дальше
Чтобы прочитать этот текст, пожалуйста, оформите подписку