Κενά ασφαλείας στο λογισμικό περνάνε απαρατήρητα για χρόνια

Εκατοντάδες σοβαρά κενά ασφαλείας παραμένουν στο λογισμικό, χωρίς να διορθώνονται από τους προγραμματιστές τους και χωρίς καν να γίνονται αντιληπτά από τον πολύ κόσμο, με συνέπεια να αποτελούν κατ' εξοχήν δέλεαρ για τους απανταχού χάκερ.
 
Αυτό προειδοποιεί μελέτη της αμερικανικής RAND, σύμφωνα με την οποία κατά μέσο όρο μεσολαβούν σχεδόν επτά χρόνια ανάμεσα στην αρχική ιδιωτική ανακάλυψη κάποιου τέτοιου κενού και στη δημόσια αποκάλυψή του, οπότε γίνεται πια γνωστό ευρέως στο κοινό.
 
Οι συγκεκριμένες «τρύπες» ασφαλείας χαρακτηρίζονται «zero-day», επειδή όταν πια γνωστοποιούνται, οι δημιουργοί προγραμματιστές τους έχουν σχεδόν μηδενικό χρόνο στη διάθεσή τους για να τις κλείσουν με τις κατάλληλες επεμβάσεις, με αποτέλεσμα όχι σπάνια οι χάκερ να τους προλαβαίνουν.
 
Εκτιμάται ότι χρειάζονται κατά μέσο όρο 22 μέρες για να αναπτυχθεί από έναν χάκερ το κατάλληλο πρόγραμμα πλήρους εκμετάλλευσης ενός κενού, αλλά κάλλιστα θα μπορούσε να το κάνει πολύ πιο γρήγορα.
 
Οι ερευνητές της RAND Corporation, με επικεφαλής την ειδική στην ασφάλεια πληροφοριών Λίλιαν 'Αμπλον, έκαναν την πρώτη δημόσια μελέτη που εστιάζει στα ουκ ολίγα κενά ασφαλείας τα οποία παραμένουν ακόμη άγνωστα στο ευρύ κοινό. Ανέλυσαν πάνω από 200 περιπτώσεις τέτοιων ευάλωτων περιοχών στα διάφορα προγράμματα λογισμικού και, όπως αναφέρουν, σχεδόν το 40% από αυτές παραμένουν ακόμη άγνωστες στο ευρύ κοινό.
 
ΑΠΕ-ΜΠΕ

Δειτε Επισης

BINTEO: H Microsoft «ζωντάνεψε» τη Μόνα Λίζα και προκάλεσε χαμό
Αποκαθίσταται ύστερα από πέντε μήνες η επικοινωνία της NASA με το Voyager 1
To TikTok περνάει στην αντεπίθεση-Επικαλείται την πρώτη τροπολογία και ετοιμάζεται για μάχη
Πώς έφτασαν οι ΗΠΑ στο νομοσχέδιο για την απαγόρευση του TikTok-Το παρασκήνιο του «Ψυχρού Πολέμου» με Κίνα
Εγκρίθηκε με συντριπτική πλειοψηφία νομοσχέδιο που απαγορεύει το TikTok στις ΗΠΑ
Τρεις Ρώσοι έκαναν ρεκόρ πέφτοντας με αλεξίπτωτα από τη στρατόσφαιρα στον Βόρειο Πόλo (pics)
Σύντομα η μεταφορά των servers ασφαλές μέρος-Xρονοδιάγραμμα τον Σεπτέμβριο για το e-justice
Υφ. Έρευνας: Στόχος έως το 2026 η πλήρης κάλυψη σε συνδεσιμότητα πολύ υψηλών ταχυτήτων
Σε γνωστό ιστότοπο fake news βασίστηκε ο χρησμός του Έλον Μασκ για πληθυσμιακή κατάρρευση της Ελλάδας
Αντικείμενο που διαπέρασε την οροφή σπιτιού προερχόταν από τον Διεθνή Διαστημικό Σταθμό-Eπιβεβαιώνει η NASA