Изгоре противпожарниот камион кај Струга: двајца пожарникари во болница, а сезоната дури почнува
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
06.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
09.03.2026
27.02.2026
19.02.2026
08.08.2026
07.08.2026
06.08.2026
23.04.2026
23.04.2026
12.04.2026
Двајца полски истражувачи за безбедност решија да проверат колку е ранлив интернетот на нивната држава. Не по нарачка од министерство, не за пари – туку, како што сами кажаа, од чувство дека државата во која живеат треба да биде побезбедна. Резултатот што го изнесоа на конференцијата Def Con во Лас Вегас е поразителен: над 10.000 јавни институции и околу 250.000 сајтови со безбедносни пропусти.
Меѓу нив има аеродроми, болници и државни канцеларии. Не се работи за теоретски слабости во некој заборавен сервер, туку за системи преку кои поминува секојдневниот живот на луѓето.
Роберт Кручек и Камил Шчуровски најдоа критични пропусти во системот за управување со содржини Pad CMS, што се користи широко низ полската администрација. Преку него влегоа во над 300 јавни сајтови без да им треба лозинка. Производителот не го поправи софтверот – причината е дека тој веќе е прогласен за застарен и не се одржува повеќе.
Тоа е реченицата што најмногу боли. Софтверот не е ранлив затоа што некој напаѓач бил генијален, туку затоа што фирмата што го продала одлучила дека повеќе не ѝ е обврска, а институциите што го купиле продолжиле да го користат како ништо да не се случило.
Вториот пропуст им овозможи пристап до сајтовите на околу две третини од полското судство – приближно 245 судови. Двајцата ги пријавија наодите преку официјалните канали до државата.
Она што го опишуваат потоа е делот што секој што работел со институции на Балканот ќе го препознае веднаш. Некои од грешките биле крајно едноставни за злоупотреба, но не биле сфатени сериозно – неколку производители на софтвер ги третирале пријавите како непријатност. Не како проблем што треба да се реши, туку како нешто што им го расипува денот.
Дополнителниот проблем што го посочуваат е системски: во Полска нема воспоставени програми за наградување на луѓе што пријавуваат пропусти, ниту јасен пат по кој воопшто се пријавува грешка. Значи двајца луѓе што сакаат да помогнат мораат сами да бараат кому да му се обратат.
Сето ова се случува додека Полска се обидува да ја зајакне сајбер-одбраната по бранот сомнителни руски напади врз нејзините снабдувачи со енергија и вода. Дел од тие напади поминале токму преку слаба заштита. Тоа е контекстот – држава што знае оти е мета, а сепак има четвртина милион сајтови со дупки.
На крајот на своето излагање, Кручек и Шчуровски рекоа дека макотрпната работа сепак вредела, бидејќи благодарение на неа сите сме „малку побезбедни“. Тонот е скромен. Постои и друг начин да се прочита: беше потребен трудот на двајца ентузијасти за да се дознае она што институциите можеа да го проверат сами, за пари од буџетот, кога било.
Најновите 10 вести од оваа категорија
Моделот го достигнал „критичниот праг за сајбер-безбедност" - можел сам да најде слабост и сам да нападне. Проценката ја направи...
Ниту една прифатена или одбиена корекција во три месеци, а милиони луѓе месечно сè уште читаат. Замрзната енциклопедија не е...
Девет милиони квадратни метри производствен простор за чипови што ќе ги напојуваат роботите и вселенските дата центри. Ден пред објавата,...
Двете најголеми апликации за запознавање одеднаш откриваат дека средбата во живо била поентата. Приходот на Bumble падна за 15,2 отсто,...
Џеф Дин, триесеттиот вработен во Google, си оди по 27 години и води со себе тројца од најдобрите истражувачи на...
Private Relay ја крие вашата IP адреса и се плаќа преку iCloud+. Двајца истражувачи покажаа дека може да се заобиколи,...
Ракетната фирма заработи 7,8 милијарди во еден квартал, а речиси 2 милијарди од нив дојдоа од дата центри изградени за...
Алекс Карп тврди дека компаниите што градат јазични модели ти ја префрлаат експертизата во својот модел за да ти го...
Норвешки истражувачи најдоа во апликации за смарт-телевизори код што ја претвора домашната линија во тунел за туѓ сообраќај. Кај LG...
Операторот што покрива 67 милиони потрошувачи призна дека нема струја за сите и однапред одлучи кој ќе остане на темно....
Оваа страница користи колачиња - дали е тоа во ред? Дознај повеќе
Први дознајте кога Метла пушта нешто ново
Оставете е-маил и ќе ви пишеме кога има нов водич или нешто ново на Метла.