หนึ่งในสามของซอฟต์แวร์รัสเซียพบช่องโหว่ที่เป็นอันตราย

สถาปนิกชั้นนำของบริษัทรักษาความปลอดภัยข้อมูล Swordfish Security Yuri Shabalin กล่าวว่า มากกว่าหนึ่งในสาม หรือมากถึง 40% ของแอปพลิเคชันและ

บริการเว็บที่พัฒนาโดยรัสเซียมีช่องโหว่ที่เป็นอันตราย พูดคุย

ผู้เชี่ยวชาญเน้นย้ำว่าปัญหาอยู่ที่รหัสโอเพ่นซอร์สที่อาจเป็นอันตราย ช่องโหว่ที่สำคัญมีอยู่ในไลบรารี - ชุดของซอร์สโค้ด ต้องขอบคุณอาชญากรไซเบอร์ที่สามารถรันโค้ดที่เป็นอันตรายที่พวกเขาต้องการที่ด้านข้างของเซิร์ฟเวอร์ของบริษัท และทำให้การทำงานเป็นอัมพาตโดยสมบูรณ์

ท่ามกลางอันตราย - ความล้มเหลวอย่างสมบูรณ์ในการทำงานบริการเว็บ การประนีประนอมโครงสร้างพื้นฐาน และการปิดระบบขององค์กรขนาดใหญ่ นอกจากนี้ ผู้เชี่ยวชาญยังพบชิ้นส่วนของรหัสโอเพ่นซอร์สที่ช่วยให้ผู้เขียนเข้าถึงกระเป๋าเงินดิจิตอลของผู้ใช้โดยไม่ได้รับอนุญาต

ในระหว่างการศึกษา มีการวิเคราะห์โครงการ 300 โครงการ ทั้งแอปพลิเคชันมือถือ โปรแกรมสำหรับคอมพิวเตอร์ และบริการ แต่ผู้เชี่ยวชาญพบปัญหามากมายเกี่ยวกับบริการเว็บ

“จุดอ่อนที่อันตรายดังกล่าวอาจเปิดออกได้โอกาสสำหรับผู้โจมตีที่จะดำเนินการโจมตี ตัวอย่างเช่น ช่องโหว่ที่สำคัญจำนวนหนึ่งที่มีอยู่ในไลบรารีอนุญาตให้เรียกใช้โค้ดโดยอำเภอใจบนฝั่งเซิร์ฟเวอร์ ซึ่งอาจนำไปสู่การประนีประนอมอย่างสมบูรณ์และทำให้สามารถเข้าสู่เครือข่ายขององค์กรได้” Yury Shabalin อธิบาย