Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Буданов принял предложение Зеленского возглавить офис президента Украины
Общество
В Крыму умерла одна из пострадавших при ударе ВСУ в Херсонской области
Общество
Суд отказался взыскать 15 млн рублей с умершего дроппера по делу Долиной
Происшествия
Два человека пострадали при ракетном ударе ВСУ по центру Белгорода
Мир
В ДНР рассказали о требовании «Волков да Винчи» ВСУ о выводе из-под Гуляйполя
Общество
Сайт администрации Херсонской области восстановил работу после хакерской атаки
Происшествия
Уничтожен летевший в сторону Москвы беспилотник
Мир
Трамп заявил о готовности помочь протестующим в Иране
Спорт
Дубль нападающего Михеева принес «Чикаго» победу над «Далласом» в матче НХЛ
Мир
Президент Швейцарии назвал пожар в Кран-Монтане одной из самых страшных трагедий
Армия
ВС России за неделю освободили девять населенных пунктов в зоне СВО
Мир
Посол РФ заявил о закреплении антироссийского курса Нидерландов после выборов
Происшествия
Установлены личности еще двух погибших при ударе ВСУ по Херсонской области
Армия
Стало известно о доукомплектовании ВСУ подразделений для контратак у Лимана
Спорт
Россияне будут на Олимпиаде-2026 в нейтральном статусе даже в случае завершения СВО
Спорт
Овечкин вступил в потасовку после фола россиянина Зуба в матче НХЛ
Мир
Румыния подняла истребители F-16 у границы с Украиной из-за воздушной тревоги

Около 50% популярных библиотек для разработки ПО с открытым кодом содержат уязвимости

0
EN
Фото: ТАСС/Кирилл Кухмарь
Озвучить текст
Выделить главное
Вкл
Выкл

Каждая вторая из популярных библиотек для разработки программного обеспечения с открытым кодом (там разработчики берут доступные инструменты для создания новых продуктов) содержала уязвимость в какой-либо из своих версий, рассказали «Известиям» эксперты.

Открытое ПО — это своего рода лотерея, заявил руководитель департамента аудита и консалтинга компании F.A.C.C.T. Евгений Янов. Открытый исходный код дает злоумышленникам возможность тщательно изучить его и найти уязвимости, которые они смогут использовать для неправомерных действий, отметил он.

«Для обычного пользователя опасность заключается в том, что уязвимости могут быть использованы для кражи данных, финансов, заражения устройств вредоносным ПО или других форм атак. Например, если приложение на смартфоне использует уязвимую библиотеку, злоумышленники могут использовать ее и получить полный контроль над данными пользователя», — сказал эксперт направления анализа защищенности Infosecurity (ГК Softline) Олег Уланов.

Для разработчиков риски еще более масштабны — хакеры через них могут атаковать инфраструктуру компаний, что чревато полной компрометацией данных пользователей, нарушением бизнес-процессов вплоть до потери бизнеса, отметил он. Кроме того, эксплуатация злоумышленниками уязвимостей приводит к репутационным потерям, которые обязательно скажутся на финансовом благополучии компании.

Руководитель направления развития сообществ ИБ PositiveTechnologies Антон Кутепов считает, что последствия таких уязвимостей могут варьироваться от незначительных до крайне серьезных, в том числе утечки данных. Однако для разработчиков, которые используют открытые библиотеки, важным аспектом всё же остаются репутационные риски. В случае обнаружения уязвимости самое главное — быстро обновить используемую версию, пояснил он.

Microsoft, например, наладила механизм оперативного устранения таких проблем и имеет программу поощрения исследователей, которые сообщают вендору о найденных уязвимостях, добавил эксперт. Всего на сегодняшний день, по данным «Лаборатории Касперского», известно более чем о 12 тыс. уязвимых решений с открытым исходным кодом.

Аудит применяемых решений крайне важен, добавил Олег Уланов из Infosecurity, проверка кода сторонних и собственных библиотек на безопасность помогает заранее определить слабые места, которые могут быть устранены до использования. Для этого можно привлечь сторонних специалистов по анализу защищенности, которые предоставят подробный отчет с рекомендациями, добавил он. Помимо этого, важно регулярное отслеживание уязвимостей в используемых библиотеках и их обновление, добавил он.

Подробнее читайте в эксклюзивном материале «Известий»:

Атак нельзя: половина библиотек для разработки ПО содержит уязвимости

Читайте также
Прямой эфир