U trećini ruskog softvera pronađene su opasne ranjivosti

Vodeći arhitekt tvrtke za informacijsku sigurnost Swordfish Security Yuri Shabalin rekao je da više od trećine, do 40%, aplikacija i

Web usluge razvijene u Rusiji imaju opasne ranjivosti. Diskutirajte

Stručnjak je naglasio da problem leži upotencijalno opasni otvoreni kod. Kritične ranjivosti sadržane su u bibliotekama - skupovima izvornog koda, zahvaljujući kojima kibernetički kriminalci mogu izvršiti zlonamjerni kod koji im je potreban na strani poslužitelja tvrtke i čak potpuno paralizirati njegov rad.

Među opasnostima - potpuni neuspjeh u radubilo koje web usluge, ugrožavanje infrastrukture i gašenje velike organizacije. Osim toga, stručnjaci su pronašli fragmente otvorenog koda koji autoru omogućuju neovlašteni pristup korisničkim novčanicima za kriptovalute.

Tijekom istraživanja analizirano je 300 projekata, kako mobilnih aplikacija, tako i programa za računala i usluga. No, stručnjaci su pronašli najveći broj problema s web uslugama.

“Takve opasne slabosti potencijalno otvarajumogućnosti za napadače da izvrše napade. Na primjer, brojne kritične ranjivosti sadržane u bibliotekama dopuštaju izvršavanje proizvoljnog koda na strani poslužitelja, što može dovesti do njegove potpune kompromitacije i omogućiti ulazak u mrežu organizacije,” objasnio je Yury Shabalin.