สถาปนิกชั้นนำของบริษัทรักษาความปลอดภัยข้อมูล Swordfish Security Yuri Shabalin กล่าวว่า มากกว่าหนึ่งในสาม หรือมากถึง 40% ของแอปพลิเคชันและ
ผู้เชี่ยวชาญเน้นย้ำว่าปัญหาอยู่ที่รหัสโอเพ่นซอร์สที่อาจเป็นอันตราย ช่องโหว่ที่สำคัญมีอยู่ในไลบรารี - ชุดของซอร์สโค้ด ต้องขอบคุณอาชญากรไซเบอร์ที่สามารถรันโค้ดที่เป็นอันตรายที่พวกเขาต้องการที่ด้านข้างของเซิร์ฟเวอร์ของบริษัท และทำให้การทำงานเป็นอัมพาตโดยสมบูรณ์
ท่ามกลางอันตราย - ความล้มเหลวอย่างสมบูรณ์ในการทำงานบริการเว็บ การประนีประนอมโครงสร้างพื้นฐาน และการปิดระบบขององค์กรขนาดใหญ่ นอกจากนี้ ผู้เชี่ยวชาญยังพบชิ้นส่วนของรหัสโอเพ่นซอร์สที่ช่วยให้ผู้เขียนเข้าถึงกระเป๋าเงินดิจิตอลของผู้ใช้โดยไม่ได้รับอนุญาต
ในระหว่างการศึกษา มีการวิเคราะห์โครงการ 300 โครงการ ทั้งแอปพลิเคชันมือถือ โปรแกรมสำหรับคอมพิวเตอร์ และบริการ แต่ผู้เชี่ยวชาญพบปัญหามากมายเกี่ยวกับบริการเว็บ
“จุดอ่อนที่อันตรายดังกล่าวอาจเปิดออกได้โอกาสสำหรับผู้โจมตีที่จะดำเนินการโจมตี ตัวอย่างเช่น ช่องโหว่ที่สำคัญจำนวนหนึ่งที่มีอยู่ในไลบรารีอนุญาตให้เรียกใช้โค้ดโดยอำเภอใจบนฝั่งเซิร์ฟเวอร์ ซึ่งอาจนำไปสู่การประนีประนอมอย่างสมบูรณ์และทำให้สามารถเข้าสู่เครือข่ายขององค์กรได้” Yury Shabalin อธิบาย