Κενά ασφαλείας στο λογισμικό περνάνε απαρατήρητα για χρόνια

Εκατοντάδες σοβαρά κενά ασφαλείας παραμένουν στο λογισμικό, χωρίς να διορθώνονται από τους προγραμματιστές τους και χωρίς καν να γίνονται αντιληπτά από τον πολύ κόσμο, με συνέπεια να αποτελούν κατ' εξοχήν δέλεαρ για τους απανταχού χάκερ.
 
Αυτό προειδοποιεί μελέτη της αμερικανικής RAND, σύμφωνα με την οποία κατά μέσο όρο μεσολαβούν σχεδόν επτά χρόνια ανάμεσα στην αρχική ιδιωτική ανακάλυψη κάποιου τέτοιου κενού και στη δημόσια αποκάλυψή του, οπότε γίνεται πια γνωστό ευρέως στο κοινό.
 
Οι συγκεκριμένες «τρύπες» ασφαλείας χαρακτηρίζονται «zero-day», επειδή όταν πια γνωστοποιούνται, οι δημιουργοί προγραμματιστές τους έχουν σχεδόν μηδενικό χρόνο στη διάθεσή τους για να τις κλείσουν με τις κατάλληλες επεμβάσεις, με αποτέλεσμα όχι σπάνια οι χάκερ να τους προλαβαίνουν.
 
Εκτιμάται ότι χρειάζονται κατά μέσο όρο 22 μέρες για να αναπτυχθεί από έναν χάκερ το κατάλληλο πρόγραμμα πλήρους εκμετάλλευσης ενός κενού, αλλά κάλλιστα θα μπορούσε να το κάνει πολύ πιο γρήγορα.
 
Οι ερευνητές της RAND Corporation, με επικεφαλής την ειδική στην ασφάλεια πληροφοριών Λίλιαν 'Αμπλον, έκαναν την πρώτη δημόσια μελέτη που εστιάζει στα ουκ ολίγα κενά ασφαλείας τα οποία παραμένουν ακόμη άγνωστα στο ευρύ κοινό. Ανέλυσαν πάνω από 200 περιπτώσεις τέτοιων ευάλωτων περιοχών στα διάφορα προγράμματα λογισμικού και, όπως αναφέρουν, σχεδόν το 40% από αυτές παραμένουν ακόμη άγνωστες στο ευρύ κοινό.
 
ΑΠΕ-ΜΠΕ

Δειτε Επισης

Επιστήμονες είδαν έναν ουρακοτάγκο να χρησιμοποιεί ένα ιαματικό φυτό για να θεραπεύσει πληγή
Έρευνα της Κομισιόν για Facebook και Instagram για τον έλεγχο δημοσιεύσεων ενόψει ευρωεκλογών
Εθιστικό σαν ζάχαρη το Temu- Πώς η πλατφόρμα με τις απίστευτα χαμηλές τιμές άλλαξε όσα γνωρίζαμε
Το λειτουργικό σύστημα των iPad εμπίπτει πλέον στην Πράξη για Ψηφιακές Αγορές της ΕΕ
Επιστήμονας υποστηρίζει πως ανακάλυψε την αιτία της «κατάρας του Φαραώ»
Στο Πεκίνο ο Έλον Μασκ-Ζητά να λειτουργούν και στην Κίνα τα αυτοκίνητα χωρίς οδηγό
Σε βελτιστοποίηση δρομολογίων ασθενοφόρων με τεχνητή νοημοσύνη στοχεύει έργο του ΤΕΠΑΚ
BINTEO: H Microsoft «ζωντάνεψε» τη Μόνα Λίζα και προκάλεσε χαμό
Αποκαθίσταται ύστερα από πέντε μήνες η επικοινωνία της NASA με το Voyager 1
To TikTok περνάει στην αντεπίθεση-Επικαλείται την πρώτη τροπολογία και ετοιμάζεται για μάχη