Skip to content

250.000 faqe polake me vrima, mes tyre dy të tretat e gjykatave: prodhuesi nuk e riparon softuerin sepse ishte „i vjetruar”

1 min. lexim
Shpërndaj
250.000 faqe polake me vrima, mes tyre dy të tretat e gjykatave: prodhuesi nuk e riparon softuerin sepse ishte „i vjetruar”

Dy studiues polakë të sigurisë vendosën të kontrollojnë sa i cenueshëm është interneti i shtetit të tyre. Jo me porosi nga ndonjë ministri, jo për para - por, siç thanë vetë, nga ndjesia se shteti ku jetojnë duhet të jetë më i sigurt. Rezultati që paraqitën në konferencën Def Con në Las Vegas është shkatërrimtar: mbi 10.000 institucione publike dhe rreth 250.000 faqe me të meta sigurie.

Mes tyre ka aeroporte, spitale dhe zyra shtetërore. Nuk bëhet fjalë për dobësi teorike në ndonjë server të harruar, por për sisteme përmes të cilave kalon jeta e përditshme e njerëzve.

Robert Kruçek dhe Kamil Shçurovski gjetën të meta kritike në sistemin për menaxhimin e përmbajtjes Pad CMS, që përdoret gjerësisht në administratën polake. Përmes tij hynë në mbi 300 faqe publike pa u dashur fjalëkalim. Prodhuesi nuk e riparoi softuerin - arsyeja është se ai tashmë është shpallur i vjetruar dhe nuk mirëmbahet më.

Kjo është fjalia që dhemb më shumë. Softueri nuk është i cenueshëm sepse ndonjë sulmues ishte gjenial, por sepse firma që e shiti vendosi se nuk ishte më detyrim i saj, ndërsa institucionet që e blenë vazhduan ta përdorin sikur të mos kishte ndodhur asgjë.

E meta e dytë u mundësoi qasje te faqet e rreth dy të tretave të gjyqësorit polak - afërsisht 245 gjykata. Të dy i raportuan gjetjet përmes kanaleve zyrtare te shteti.

Ajo që përshkruajnë më pas është pjesa që kushdo që ka punuar me institucione në Ballkan do ta njohë menjëherë. Disa nga gabimet ishin jashtëzakonisht të thjeshta për t'u keqpërdorur, por nuk u morën seriozisht - disa prodhues softueri i trajtuan raportimet si bezdi. Jo si problem që duhet zgjidhur, por si diçka që ua prish ditën.

Problemi shtesë që theksojnë është sistemik: në Poloni nuk ka programe të vendosura për shpërblimin e njerëzve që raportojnë të meta, as rrugë të qartë përmes së cilës fare raportohet një gabim. Domethënë dy njerëz që duan të ndihmojnë duhet të kërkojnë vetë se kujt t'i drejtohen.

E gjithë kjo ndodh ndërsa Polonia përpiqet ta forcojë mbrojtjen kibernetike pas valës së sulmeve të dyshuara ruse ndaj furnizuesve të saj me energji dhe ujë. Një pjesë e atyre sulmeve kaloi pikërisht përmes mbrojtjes së dobët. Ky është konteksti - një shtet që e di se është shënjestër, dhe sërish ka një çerek milioni faqe me vrima.

Në fund të kumtesës së tyre, Kruçek dhe Shçurovski thanë se puna e mundimshme sidoqoftë ia vlejti, sepse falë saj të gjithë jemi „pak më të sigurt”. Toni është modest. Ka edhe një mënyrë tjetër për ta lexuar: u desh mundi i dy entuziastëve për të mësuar atë që institucionet mund ta kontrollonin vetë, me para nga buxheti, kurdo.