Εκατοντάδες εκατομμύρια συσκευές κινδυνεύουν από κενό ασφαλείας σε λογισμικό

Εκατοντάδες εκατομμύρια συσκευές κινδυνεύουν από κενό ασφαλείας σε λογισμικό Facebook Twitter
0

Εκατοντάδες εκατομμύρια συσκευές σε όλο τον κόσμο θα μπορούσαν να εκτεθούν σε χάκερ, καθώς ανώτερη αξιωματούχος της κυβέρνησης Μπάιντεν προειδοποίησε στελέχη μεγάλων αμερικανικών βιομηχανιών ότι πρέπει να λάβουν μέτρα για να αντιμετωπίσουν «ένα από τα πιο σοβαρά» κενά ασφαλείας που έχει δει στην καριέρα της.

Καθώς μεγάλες εταιρείες τεχνολογίας παλεύουν να περιορίσουν τις επιπτώσεις, Αμερικανοί αξιωματούχοι επικοινώνησαν με στελέχη του κλάδου προειδοποιώντας ότι οι χάκερ εκμεταλλεύονται αυτή την ευπάθεια στο λογισμικό εδώ και μέρες. 

Προς το παρόν, όπως είπαν στο CNN αναλυτές κυβερνοασφάλειας, μεγαλύτερη πίεση δέχονται εταιρείες τεχνολογίας που καλούνται να καθαρίσουν τον κώδικα λογισμικού τους και μεγάλες επιχειρήσεις, που πρέπει να καταλάβουν εάν επηρεάζονται από το ελάττωμα.  Επειδή όμως η ευπάθεια είναι τόσο διαδεδομένη και πιθανώς υπάρχει επίσης σε δημοφιλείς εφαρμογές και ιστότοπους, 

«Αυτή η ευπάθεια είναι μία από τις πιο σοβαρές που έχω δει σε όλη μου την καριέρα, αν όχι η πιο σοβαρή», δήλωσε η Jen Easterly, επικεφαλής της αμερικανικής Υπηρεσίας Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) στο CNN. «Έχουμε περιορισμένο χρόνο για να λάβουμε τα απαραίτητα μέτρα προκειμένου να μειώσουμε την πιθανότητα επιζήμιων συμβάντων», πρόσθεσε.

Ειδικοί δήλωσαν στο CNN ότι μπορεί να χρειαστούν εβδομάδες για την αντιμετώπιση του προβλήματος και ότι Κινέζοι χάκερ προσπαθούν ήδη να εκμεταλλευτούν το κενό ασφαλείας.

Η ευπάθεια αφορά το λογισμικό «Log4j» που βασίζεται σε κώδικα Java και το οποίο χρησιμοποιούν μεγάλοι οργανισμοί για την καταχώρηση πληροφοριών στις εφαρμογές τους. Τεχνολογικοί κολοσσοί όπως η Amazon Web Services και η IBM έχουν προχωρήσει στην αντιμετώπιση του προβλήματος στα προϊόντα τους.

Οι χάκερ αποκτούν σχετικά εύκολη πρόσβαση στο υπολογιστικό σύστημα μιας εταιρείας ή ενός οργανισμού και στη συνέχεια, μπορούν να βρουν και άλλους τρόπους πρόσβασης στα συστήματα ενός οργανισμού.

Το Apache Software Foundation, το οποίο διαχειρίζεται το λογισμικό Log4j, κυκλοφόρησε μια νέα έκδοση ασφαλείας που μπορούν να εφαρμόσουν οι εταιρείες και οργανισμοί.

Μάχη με το χρόνο για αντιμετώπιση του κενού ασφαλείας

Ωστόσο οι χάκερ είχαν πάνω από μια εβδομάδα προβάδισμα για να εκμεταλλευτούν την ευπάθεια του λογισμικού πριν δημοσιοποιηθεί η είδηση, σύμφωνα με την εταιρεία κυβερνοασφάλειας Cloudflare.

Οργανισμοί έχουν επιδοθεί σε έναν αγώνα ενάντια στο χρόνο για να διαπιστώσουν εάν διαθέτουν υπολογιστές με το ευάλωτο λογισμικό που βρέθηκαν εκτεθειμένοι. Στελέχη κυβερνοασφάλειας σε όλη την κυβέρνηση και τη βιομηχανία εργάζονται νυχθημερόν πάνω στο πρόβλημα. 

Χάκερ που συνδέονται με την κινεζική κυβέρνηση έχουν ήδη αρχίσει να εκμεταλλεύονται την ευπάθεια, τόνισε ο Charles Carmakal, αντιπρόεδρος και επικεφαλής τεχνολογίας στην εταιρεία κυβερνοασφάλειας Mandiant. Όπως αναφέρει το CNN, η εταιρία αρνήθηκε να διευκρινίσει ποιους οργανισμούς είχαν ως στόχο οι χάκερ.

Για την αντιμετώπιση του προβλήματος, η CISA δήλωσε ότι θα δημιουργήσει μια δημόσια ιστοσελίδα με πληροφορίες σχετικά με το ποιες εφαρμογές επηρεάζονται από την ευπάθεια και τις τεχνικές που χρησιμοποιούν οι χάκερ για να την εκμεταλλευτούν.

Διεθνή
0

ΔΕΙΤΕ ΑΚΟΜΑ

Σεισμός στο Μπανγκλαντές: Πέντε νεκροί και τουλάχιστον 100 τραυματίες

Διεθνή / Σεισμός στο Μπανγκλαντές: Πέντε νεκροί και τουλάχιστον 100 τραυματίες

«Δεν έχω νιώσει ποτέ τέτοιο σεισμό στη ζωή μου. Ήμασταν στο γραφείο όταν άρχισαν να κουνιούνται τα έπιπλα. Τρέξαμε από τις σκάλες και είδαμε κι άλλους ανθρώπους να έχουν ήδη βγει έξω», είπε ένας εργαζόμενος στην Ντάκα
LIFO NEWSROOM
Γάζα: Δραματική μείωση δωρεών μετά την εκεχειρία - Οι ανθρωπιστικές οργανώσεις προειδοποιούν

Διεθνή / Γάζα: Δραματική μείωση δωρεών μετά την εκεχειρία - Ανθρωπιστικές οργανώσεις κρούουν τον κώδωνα του κινδύνου

«Ο κόσμος νομίζει ότι οι Παλαιστίνιοι δεν χρειάζονται πλέον βοήθεια» - Απελπιστική ανάγκη για βοήθεια καθώς πλησιάζει ο χειμώνας στον παλαιστινιακό θύλακα
LIFO NEWSROOM
Η ακτοφυλακή των ΗΠΑ ανακοίνωσε πως δεν θα θεωρεί πλέον τη σβάστικα «σύμβολο μίσους», αλλά λίγο μετά άλλαξε γνώμη

Διεθνή / Η ακτοφυλακή των ΗΠΑ ανακοίνωσε πως δεν θα θεωρεί πλέον τη σβάστικα «σύμβολο μίσους», αλλά λίγο μετά άλλαξε γνώμη

«Αυτή δεν είναι μια ενημερωμένη πολιτική αλλά μια νέα πολιτική για την αντιμετώπιση τυχόν παραπληροφόρησης και για να επιβεβαιώσουμε εκ νέου ότι απαγορεύουμε αυτά τα σύμβολα», τονίζει σε δελτίο Τύπου η Ακτοφυλακή των ΗΠΑ
LIFO NEWSROOM
ΜΑΜΝΤΑΝΙ ΤΡΑΜΠ ΣΥΝΑΝΤΗΣΗ ΣΗΜΕΡΑ

Διεθνή / Ζοχράν Μαμντάνι: Σήμερα η συνάντηση με Τραμπ - «Έτοιμος, ό,τι κι αν συμβεί» ο νέος δήμαρχος της Νέας Υόρκης

Ο Ζοχράν Μαμντάνι είναι ένας «αποφασισμένος αντίπαλος» του Ντόναλντ Τραμπ, τον οποίο κατηγορεί μεταξύ άλλων ότι υπερασπίζεται κατά προτεραιότητα τους πλέον εύπορους Αμερικανούς
LIFO NEWSROOM
BBC ΝΤΑΙΑΝΑ ΒΙΒΛΙΟ

Διεθνή / Νέο βιβλίο κατηγορεί το BBC για συγκάλυψη μετά τη συνέντευξη της πριγκίπισσας Νταϊάνα το 1995

Μια ανεξάρτητη έρευνα που ζήτησε το BBC επιβεβαίωσε το 2021 πως πλαστά έγγραφα είχαν παρουσιαστεί στον αδελφό της πριγκίπισσας, Τσαρλς Σπένσερ, προκειμένου να την πείσει να παραχωρήσει αυτήν τη συνέντευξη
LIFO NEWSROOM
Βραβεία Νόμπελ: Η Μαρία Κορίνα Ματσάδο θα θεωρηθεί «φυγόδικη» εάν πάει στη Νορβηγία να παραλάβει το Νόμπελ Ειρήνης

Διεθνή / Νόμπελ Ειρήνης: Η Μαρία Κορίνα Ματσάδο θα θεωρηθεί «φυγόδικη» εάν πάει στη Νορβηγία να το παραλάβει

«Αν έβγαινε από την επικράτεια της Βενεζουέλας ενώ εκκρεμούν ποινικές έρευνες σε βάρος της, θα θεωρείτο φυγόδικη», δήλωσε ο γενικός εισαγγελέας της Βενεζουέλας, θυμίζοντας ότι η Ματσάδο ερευνάται για «συνωμοσία, υποκίνηση μίσους και τρομοκρατία»
LIFO NEWSROOM
Το πλήρες αρχείο από τις Δίκες της Νυρεμβέργης γίνεται διαθέσιμο διαδικτυακά

Διεθνή / Το πλήρες αρχείο από τις Δίκες της Νυρεμβέργης γίνεται διαθέσιμο διαδικτυακά

Η συλλογή περιλαμβάνει περισσότερες από 750.000 σελίδες από τα πρακτικά των συνεδριάσεων, τα υπομνήματα των νομικών ομάδων και τα αποδεικτικά στοιχεία των 13 δικών που διεξήχθησαν στη Νυρεμβέργη μεταξύ 1945 και 1949
LIFO NEWSROOM