Εκατοντάδες εκατομμύρια συσκευές κινδυνεύουν από κενό ασφαλείας σε λογισμικό

Εκατοντάδες εκατομμύρια συσκευές κινδυνεύουν από κενό ασφαλείας σε λογισμικό Facebook Twitter
0

Εκατοντάδες εκατομμύρια συσκευές σε όλο τον κόσμο θα μπορούσαν να εκτεθούν σε χάκερ, καθώς ανώτερη αξιωματούχος της κυβέρνησης Μπάιντεν προειδοποίησε στελέχη μεγάλων αμερικανικών βιομηχανιών ότι πρέπει να λάβουν μέτρα για να αντιμετωπίσουν «ένα από τα πιο σοβαρά» κενά ασφαλείας που έχει δει στην καριέρα της.

Καθώς μεγάλες εταιρείες τεχνολογίας παλεύουν να περιορίσουν τις επιπτώσεις, Αμερικανοί αξιωματούχοι επικοινώνησαν με στελέχη του κλάδου προειδοποιώντας ότι οι χάκερ εκμεταλλεύονται αυτή την ευπάθεια στο λογισμικό εδώ και μέρες. 

Προς το παρόν, όπως είπαν στο CNN αναλυτές κυβερνοασφάλειας, μεγαλύτερη πίεση δέχονται εταιρείες τεχνολογίας που καλούνται να καθαρίσουν τον κώδικα λογισμικού τους και μεγάλες επιχειρήσεις, που πρέπει να καταλάβουν εάν επηρεάζονται από το ελάττωμα.  Επειδή όμως η ευπάθεια είναι τόσο διαδεδομένη και πιθανώς υπάρχει επίσης σε δημοφιλείς εφαρμογές και ιστότοπους, 

«Αυτή η ευπάθεια είναι μία από τις πιο σοβαρές που έχω δει σε όλη μου την καριέρα, αν όχι η πιο σοβαρή», δήλωσε η Jen Easterly, επικεφαλής της αμερικανικής Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) στο CNN. «Έχουμε περιορισμένο χρόνο για να λάβουμε τα απαραίτητα μέτρα προκειμένου να μειώσουμε την πιθανότητα επιζήμιων συμβάντων», πρόσθεσε.

Ειδικοί δήλωσαν στο CNN ότι μπορεί να χρειαστούν εβδομάδες για την αντιμετώπιση του προβλήματος και ότι Κινέζοι χάκερ προσπαθούν ήδη να εκμεταλλευτούν το κενό ασφαλείας.

Η ευπάθεια αφορά το λογισμικό «Log4j» που βασίζεται σε κώδικα Java και το οποίο χρησιμοποιούν μεγάλοι οργανισμοί για την καταχώρηση πληροφοριών στις εφαρμογές τους. Τεχνολογικοί κολοσσοί όπως η Amazon Web Services και η IBM έχουν προχωρήσει στην αντιμετώπιση του προβλήματος στα προϊόντα τους.

Οι χάκερ αποκτούν σχετικά εύκολη πρόσβαση στο υπολογιστικό σύστημα μιας εταιρείας ή ενός οργανισμού και στη συνέχεια, μπορούν να βρουν και άλλους τρόπους πρόσβασης στα συστήματα ενός οργανισμού.

Το Apache Software Foundation, το οποίο διαχειρίζεται το λογισμικό Log4j, κυκλοφόρησε μια νέα έκδοση ασφαλείας που μπορούν να εφαρμόσουν οι εταιρείες και οργανισμοί.

Μάχη με το χρόνο για αντιμετώπιση του κενού ασφαλείας

Ωστόσο οι χάκερ είχαν πάνω από μια εβδομάδα προβάδισμα για να εκμεταλλευτούν την ευπάθεια του λογισμικού πριν δημοσιοποιηθεί η είδηση, σύμφωνα με την εταιρεία κυβερνοασφάλειας Cloudflare.

Οργανισμοί έχουν επιδοθεί σε έναν αγώνα ενάντια στο χρόνο για να διαπιστώσουν εάν διαθέτουν υπολογιστές με το ευάλωτο λογισμικό που βρέθηκαν εκτεθειμένοι. Στελέχη κυβερνοασφάλειας σε όλη την κυβέρνηση και τη βιομηχανία εργάζονται νυχθημερόν πάνω στο πρόβλημα. 

Χάκερ που συνδέονται με την κινεζική κυβέρνηση έχουν ήδη αρχίσει να εκμεταλλεύονται την ευπάθεια, τόνισε ο Charles Carmakal, αντιπρόεδρος και επικεφαλής τεχνολογίας στην εταιρεία κυβερνοασφάλειας Mandiant. Όπως αναφέρει το CNN, η εταιρία αρνήθηκε να διευκρινίσει ποιους οργανισμούς είχαν ως στόχο οι χάκερ.

Για την αντιμετώπιση του προβλήματος, η CISA δήλωσε ότι θα δημιουργήσει μια δημόσια ιστοσελίδα με πληροφορίες σχετικά με το ποιες εφαρμογές επηρεάζονται από την ευπάθεια και τις τεχνικές που χρησιμοποιούν οι χάκερ για να την εκμεταλλευτούν.

Διεθνή
0

ΔΕΙΤΕ ΑΚΟΜΑ

Φωτιά στο κυβερνητικό κτίριο στο Κίεβο: Ο μεγαλύτερος ρωσικός αεροπορικός βομβαρδισμός από την αρχή του πολέμου

Διεθνή / Φωτιά στο κυβερνητικό κτίριο στο Κίεβο: Ο μεγαλύτερος ρωσικός αεροπορικός βομβαρδισμός από την αρχή του πολέμου

Πέρα από την πρωτεύουσα, εκρήξεις συγκλόνισαν την κεντρική πόλη Κρεμεντσούκ, όπου σημειώθηκαν διακοπές ρεύματος, καθώς και την Κριβίι Ριχ, στόχος χτυπημάτων σε υποδομές μεταφορών και πόλης
LIFO NEWSROOM
Ο «influencer του Θεού» γίνεται ο πρώτος άγιος της γενιάς των millennials

Διεθνή / Ο «influencer του Θεού» γίνεται ο πρώτος άγιος της γενιάς των millennials

Ο Ακούτις, που πέθανε από λευχαιμία σε ηλικία μόλις 15 ετών, είχε γίνει γνωστός για την αγάπη του στην τεχνολογία και ιδιαίτερα για τη δημιουργία ιστοσελίδων που κατέγραφαν «θαύματα» με σκοπό τη διάδοση της καθολικής διδασκαλία
LIFO NEWSROOM
«Ένα φλιτζάνι ρύζι τη μέρα»: 15.000 παιδιά σε κρίση υποσιτισμού μόνο σε έναν μήνα στη Γάζα, λέει η UNICEF

Διεθνή / «Ένα φλιτζάνι ρύζι τη μέρα»: 15.000 παιδιά σε κρίση υποσιτισμού μόνο σε έναν μήνα στη Γάζα, λέει η UNICEF

Η UNICEF προειδοποιεί για λιμό, με πάνω από 15.000 παιδιά να υποσιτίζονται σε έναν μόνο μήνα. Οι εικόνες πείνας και οι προετοιμασίες για νέα ισραηλινή επίθεση προκαλούν παγκόσμια ανησυχία
LIFO NEWSROOM
Ντουμπάι: 50 γραμμάρια κοκαΐνης έστειλαν Βρετανίδα ισόβια στο κολαστήριο Αλ Αουίρ

Διεθνή / Ντουμπάι: 50 γραμμάρια κοκαΐνης έστειλαν Βρετανίδα ισόβια στο κολαστήριο Αλ Αουίρ

Η ιστορία της 23χρονης Μία Ο’Μπράιαν σοκάρει: καταδικάστηκε σε ισόβια στο Ντουμπάι για κατοχή 50 γραμμαρίων κοκαΐνης - Η μητέρα της μιλά για φρικτές συνθήκες στην Αλ-Αουίρ, με καταγγελίες για βασανιστήρια, βιασμούς και απάνθρωπη μεταχείριση
LIFO NEWSROOM
Φωτιές σε Πορτογαλία - Ισπανία: Μάχη με τα μέτωπα - Έχουν καεί πάνω από 5,5 εκατ. στρέμματα

Διεθνή / Φωτιές σε Πορτογαλία - Ισπανία: Μάχη με τα μέτωπα - Έχουν καεί πάνω από 5,5 εκατ. στρέμματα

Μόλις την περασμένη Κυριακή, στην Ισπανία τερματίστηκε κατάσταση εκτάκτου ανάγκης που ίσχυε επί εβδομάδες - Στην Πορτογαλία, σε μία μόνο φωτιά επιχειρούν 600 πυροσβέστες
LIFO NEWSROOM
Γεωργία: «Πεθαίνουμε για να αναπνέουν καθαρά οι Ευρωπαίοι»: Το σκοτεινό μυστικό της «πράσινης μετάβασης» της Ευρώπης

Διεθνή / Γεωργία: «Πεθαίνουμε για να αναπνέουν καθαρά οι Ευρωπαίοι»: Το σκοτεινό μυστικό της «πράσινης μετάβασης» της Ευρώπης

Καταγγελίες για ρύπανση, καρκίνους και καταρρεύσεις σπιτιών στην Τσιατούρα της Γεωργίας, καθώς η Ευρώπη εισάγει μαγγάνιο για πράσινη ενέργεια
LIFO NEWSROOM