安全研究人员扫描波兰网站,发现法院、医院和机场面临黑客攻击风险
两位波兰安全研究人员希望了解他们国家的互联网在潜在网络攻击中的脆弱性,并迅速发现数千个公共机构和网站面临被黑客入侵的风险。在拉斯维加斯举行的Def Con网络安全会议上,安全研究人员罗伯特·克鲁切克和卡米尔·施楚罗夫斯基表示,他们出于爱国心和让每个人更安全的愿望,希望理解波兰公共网络的现状。 不久,两人发现超过10,000个受影响的公共实体,以及25万个存在安全漏洞的网站,包括机场、医院和政府办公室。研究人员发现,一些供应商的故障软件,加上缺乏漏洞奖励和报告安全缺陷的途径,使波兰的公共服务面临被劫持和其他攻击的风险。研究人员还表示,一些漏洞非常容易被利用,但并不总是被认真对待,一些供应商将漏洞报告视为不便。这项研究是在波兰试图加固其网络防御之际进行的,因其经历了一波针对国家能源和水务供应商的疑似俄罗斯黑客攻击。 一些攻击利用了网络安全薄弱的机会。克鲁切克和施楚罗夫斯基在广泛使用的内容管理系统Pad CMS中发现了几处漏洞,该系统是网站所有者用来组织和展示内容的。他们发现一个名为Pad CMS的网页系统存在关键漏洞,使他们能够轻松访问300多个公共网站,而无需密码。软件开发商并没有修补该软件,因为它已经“结束生命周期”,不再得到支持。另一个漏洞使他们得以访问波兰司法系统的约三分之二的网站,即大约245个法院。他们通过各种官方渠道向政府报告了他们的发现。研究人员在发言中表示,最终这一切都是值得的,他们说这使我们“稍微安全了一些”。当您通过我们文章中的链接购买时,我们可能会获得少量佣金。这不会影响我们的编辑独立性。扎克·怀特克是TechCrunch的安全编辑。他还撰写每周网络安全通讯《本周安全》。您可以通过加密信息联系他,联系方式是zackwhittaker.1337在Signal上。您也可以通过电子邮件联系他,或通过zack.whittaker@techcrunch.com验证联系方式。查看个人简介
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡