Jurijus Šabalinas, "Swordfish Security" vyriausiasis architektas, sakė, kad daugiau nei trečdalis, iki 40%, paraiškų ir
Ekspertas pabrėžė, kad problema slypipotencialiai pavojingas atvirojo kodo kodas. Kritinės spragos yra bibliotekose - šaltinio kodo rinkiniuose, kurių dėka kibernetiniai nusikaltėliai gali vykdyti jiems reikalingą kenkėjišką kodą įmonės serverio pusėje ir netgi visiškai paralyžiuoti jo darbą.
Tarp pavojų – visiškas nedarbasbet kokios interneto paslaugos, infrastruktūros kompromisas ir didelės organizacijos uždarymas. Be to, ekspertai aptiko atvirojo kodo fragmentų, suteikiančių autoriui neteisėtą prieigą prie vartotojų kriptovaliutų piniginių.
Tyrimo metu buvo išanalizuota 300 projektų – tiek mobiliosios aplikacijos, tiek programos kompiuteriams, tiek paslaugos. Tačiau ekspertai nustatė, kad daugiausia problemų kyla dėl interneto paslaugų.
„Tokios pavojingos silpnybės gali atsivertiužpuolikų galimybės vykdyti atakas. Pavyzdžiui, daugybė bibliotekose esančių kritinių spragų leidžia vykdyti savavališką kodą serverio pusėje, o tai gali sukelti visišką jo kompromisą ir sudaryti galimybę patekti į organizacijos tinklą“, – aiškino Jurijus Šabalinas.