Εκατοντάδες εκατομμύρια συσκευές κινδυνεύουν από κενό ασφαλείας σε λογισμικό

Εκατοντάδες εκατομμύρια συσκευές κινδυνεύουν από κενό ασφαλείας σε λογισμικό Facebook Twitter
0

Εκατοντάδες εκατομμύρια συσκευές σε όλο τον κόσμο θα μπορούσαν να εκτεθούν σε χάκερ, καθώς ανώτερη αξιωματούχος της κυβέρνησης Μπάιντεν προειδοποίησε στελέχη μεγάλων αμερικανικών βιομηχανιών ότι πρέπει να λάβουν μέτρα για να αντιμετωπίσουν «ένα από τα πιο σοβαρά» κενά ασφαλείας που έχει δει στην καριέρα της.

Καθώς μεγάλες εταιρείες τεχνολογίας παλεύουν να περιορίσουν τις επιπτώσεις, Αμερικανοί αξιωματούχοι επικοινώνησαν με στελέχη του κλάδου προειδοποιώντας ότι οι χάκερ εκμεταλλεύονται αυτή την ευπάθεια στο λογισμικό εδώ και μέρες. 

Προς το παρόν, όπως είπαν στο CNN αναλυτές κυβερνοασφάλειας, μεγαλύτερη πίεση δέχονται εταιρείες τεχνολογίας που καλούνται να καθαρίσουν τον κώδικα λογισμικού τους και μεγάλες επιχειρήσεις, που πρέπει να καταλάβουν εάν επηρεάζονται από το ελάττωμα.  Επειδή όμως η ευπάθεια είναι τόσο διαδεδομένη και πιθανώς υπάρχει επίσης σε δημοφιλείς εφαρμογές και ιστότοπους, 

«Αυτή η ευπάθεια είναι μία από τις πιο σοβαρές που έχω δει σε όλη μου την καριέρα, αν όχι η πιο σοβαρή», δήλωσε η Jen Easterly, επικεφαλής της αμερικανικής Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) στο CNN. «Έχουμε περιορισμένο χρόνο για να λάβουμε τα απαραίτητα μέτρα προκειμένου να μειώσουμε την πιθανότητα επιζήμιων συμβάντων», πρόσθεσε.

Ειδικοί δήλωσαν στο CNN ότι μπορεί να χρειαστούν εβδομάδες για την αντιμετώπιση του προβλήματος και ότι Κινέζοι χάκερ προσπαθούν ήδη να εκμεταλλευτούν το κενό ασφαλείας.

Η ευπάθεια αφορά το λογισμικό «Log4j» που βασίζεται σε κώδικα Java και το οποίο χρησιμοποιούν μεγάλοι οργανισμοί για την καταχώρηση πληροφοριών στις εφαρμογές τους. Τεχνολογικοί κολοσσοί όπως η Amazon Web Services και η IBM έχουν προχωρήσει στην αντιμετώπιση του προβλήματος στα προϊόντα τους.

Οι χάκερ αποκτούν σχετικά εύκολη πρόσβαση στο υπολογιστικό σύστημα μιας εταιρείας ή ενός οργανισμού και στη συνέχεια, μπορούν να βρουν και άλλους τρόπους πρόσβασης στα συστήματα ενός οργανισμού.

Το Apache Software Foundation, το οποίο διαχειρίζεται το λογισμικό Log4j, κυκλοφόρησε μια νέα έκδοση ασφαλείας που μπορούν να εφαρμόσουν οι εταιρείες και οργανισμοί.

Μάχη με το χρόνο για αντιμετώπιση του κενού ασφαλείας

Ωστόσο οι χάκερ είχαν πάνω από μια εβδομάδα προβάδισμα για να εκμεταλλευτούν την ευπάθεια του λογισμικού πριν δημοσιοποιηθεί η είδηση, σύμφωνα με την εταιρεία κυβερνοασφάλειας Cloudflare.

Οργανισμοί έχουν επιδοθεί σε έναν αγώνα ενάντια στο χρόνο για να διαπιστώσουν εάν διαθέτουν υπολογιστές με το ευάλωτο λογισμικό που βρέθηκαν εκτεθειμένοι. Στελέχη κυβερνοασφάλειας σε όλη την κυβέρνηση και τη βιομηχανία εργάζονται νυχθημερόν πάνω στο πρόβλημα. 

Χάκερ που συνδέονται με την κινεζική κυβέρνηση έχουν ήδη αρχίσει να εκμεταλλεύονται την ευπάθεια, τόνισε ο Charles Carmakal, αντιπρόεδρος και επικεφαλής τεχνολογίας στην εταιρεία κυβερνοασφάλειας Mandiant. Όπως αναφέρει το CNN, η εταιρία αρνήθηκε να διευκρινίσει ποιους οργανισμούς είχαν ως στόχο οι χάκερ.

Για την αντιμετώπιση του προβλήματος, η CISA δήλωσε ότι θα δημιουργήσει μια δημόσια ιστοσελίδα με πληροφορίες σχετικά με το ποιες εφαρμογές επηρεάζονται από την ευπάθεια και τις τεχνικές που χρησιμοποιούν οι χάκερ για να την εκμεταλλευτούν.

Διεθνή
0

ΔΕΙΤΕ ΑΚΟΜΑ

Γκάμπορ Ματέ: «Τα smartphones είναι σχεδιασμένα να ανεβάζουν την ντοπαμίνη, όπως η κοκαΐνη»

Διεθνή / Γκάμπορ Ματέ: «Τα smartphones είναι σχεδιασμένα να ανεβάζουν την ντοπαμίνη, όπως η κοκαΐνη»

Με αφορμή την έκδοση του βιβλίου του για τον εθισμό, ο Γκάμπορ Ματέ μιλά για το τραύμα, την αποτυχία του πολέμου κατά των ναρκωτικών, τις «αξιοσέβαστες» δικές του εξαρτήσεις και τα κινητά που, όπως λέει, λειτουργούν πάνω στα ίδια κυκλώματα ανταμοιβής του εγκεφάλου.
THE LIFO TEAM
Ο Πάπας Λέων ΙΔ΄ κάνει την τεχνητή νοημοσύνη θρησκευτικό ζήτημα στην πρώτη του εγκύκλιο

Διεθνή / Ο Πάπας Λέων ΙΔ΄ κάνει την τεχνητή νοημοσύνη θρησκευτικό ζήτημα στην πρώτη του εγκύκλιο

Στην πρώτη του εγκύκλιο, Magnifica humanitas, ο Πάπας Λέων ΙΔ΄ προειδοποιεί για την εξουσία των εταιρειών τεχνητής νοημοσύνης, ζητά ισχυρούς κανόνες και συνδέει την AI με την εργασία, τον πόλεμο, την ανισότητα και την ίδια την ανθρώπινη αξιοπρέπεια.
THE LIFO TEAM
ΓΑΛΛΙΑ ΚΑΚΟΠΟΙΗΣΗ ΠΑΙΔΙΩΝ

Διεθνή / Σκάνδαλο κακοποίησης παιδιών στη Γαλλία: Ερευνώνται εργαζόμενοι σε δεκάδες νηπιαγωγεία και σχολεία

Η αστυνομία του Παρισιού διερευνά περισσότερες από 100 καταγγελίες για κακομεταχείριση από «επόπτες», αφού δεκάδες γονείς δήλωσαν ότι αγωνίζονταν εδώ και χρόνια για να ληφθούν σοβαρά υπόψη
THE LIFO TEAM
ΕΜΠΟΛΑ ΚΟΝΓΚΟ

Διεθνή / Έμπολα: Δυσκολεύονται να περιορίσουν την επιδημία στο Κονγκό - Πάνω από 900 ύποπτα κρούσματα

Ο Παγκόσμιος Οργανισμός Υγείας αναφέρει ότι η επιδημία ενέχει «πολύ υψηλό» κίνδυνο για το Κονγκό, αλλά ο κίνδυνος παγκόσμιας εξάπλωσης της νόσου παραμένει χαμηλός
THE LIFO TEAM
ΑΕΡΟΠΟΡΙΚΗ ΕΤΑΙΡΕΙΑ ΚΑΥΣΙΜΑ ΑΚΥΡΩΣΕΙΣ ΠΤΗΣΕΩΝ

Διεθνή / Η Ευρώπη απομακρύνεται από τον κίνδυνο κρίσης στα καύσιμα αεροσκαφών εν μέσω πολέμου στο Ιράν

Παρά τον πόλεμο και τις πιέσεις στις διεθνείς αγορές πετρελαίου, αεροπορικές εταιρείες και ευρωπαϊκές κυβερνήσεις εμφανίζονται πλέον καθησυχαστικές για την επάρκεια καυσίμων και την ομαλή διεξαγωγή των καλοκαιρινών πτήσεων
THE LIFO TEAM
ΝΤΟΝΑΛΝΤ ΤΡΑΜΠ FED

Διεθνή / Τραμπ: Βάζει τον δικό του άνθρωπο στη Fed αλλά οι αγορές έχουν άλλα σχέδια

Η επιλογή του για τη νέα ηγεσία της Fed φέρνει προσδοκίες για χαμηλότερα επιτόκια, όμως ο επίμονος πληθωρισμός, ο πόλεμος στο Ιράν και οι πιέσεις των αγορών δυσκολεύουν το σχέδιο του Λευκού Οίκου
THE LIFO TEAM
ΑΛΕΞΑΝΔΡΟΣ ΓΙΩΤΟΠΟΥΛΟΣ ΑΠΟΦΥΛΑΚΙΣΗ 17 ΝΟΕΜΒΡΗ

Διεθνή / Στέιτ Ντιπάρτμεντ: «Ο Αλέξανδρος Γιωτόπουλος είναι καταδικασμένος δολοφόνος και τρομοκράτης»

Το σχόλιο του Στέιτ Ντιπάρτμεντ για την αποφυλάκιση του φερόμενου ως αρχηγού της 17 Νοέμβρη, που είχε καταδικαστεί σε 17 φορές ισόβια για τη δράση της οργάνωσης
THE LIFO TEAM