Ο κορυφαίος αρχιτέκτονας της εταιρείας ασφάλειας πληροφοριών Swordfish Security Yuri Shabalin είπε ότι περισσότερο από το ένα τρίτο, έως και το 40%, των εφαρμογών και
Ο ειδικός τόνισε ότι το πρόβλημα έγκειταιδυνητικά επικίνδυνος ανοιχτός κώδικας. Τα κρίσιμα τρωτά σημεία περιέχονται σε βιβλιοθήκες - σύνολα πηγαίου κώδικα, χάρη στα οποία οι εγκληματίες του κυβερνοχώρου μπορούν να εκτελέσουν τον κακόβουλο κώδικα που χρειάζονται στο πλάι του διακομιστή της εταιρείας και ακόμη και να παραλύσουν εντελώς τη δουλειά της.
Μεταξύ των κινδύνων - μια πλήρης αποτυχία στην εργασίαοποιαδήποτε υπηρεσία ιστού, παραβίαση υποδομής και τερματισμός λειτουργίας ενός μεγάλου οργανισμού. Επιπλέον, οι ειδικοί έχουν βρει θραύσματα ανοιχτού κώδικα που παρέχουν στον συγγραφέα μη εξουσιοδοτημένη πρόσβαση στα πορτοφόλια κρυπτονομισμάτων των χρηστών.
Κατά τη διάρκεια της μελέτης, αναλύθηκαν 300 έργα, τόσο εφαρμογές για κινητές συσκευές, προγράμματα για υπολογιστές όσο και υπηρεσίες. Αλλά οι ειδικοί βρήκαν τον μεγαλύτερο αριθμό προβλημάτων με τις υπηρεσίες web.
«Τέτοιες επικίνδυνες αδυναμίες δυνητικά ανοίγουνευκαιρίες για τους επιτιθέμενους να πραγματοποιήσουν επιθέσεις. Για παράδειγμα, μια σειρά από κρίσιμα τρωτά σημεία που περιέχονται στις βιβλιοθήκες επιτρέπουν την εκτέλεση αυθαίρετου κώδικα από την πλευρά του διακομιστή, ο οποίος μπορεί να οδηγήσει στον πλήρη συμβιβασμό του και να καταστήσει δυνατή την είσοδο στο δίκτυο του οργανισμού», εξήγησε ο Yury Shabalin.