Izgoreo vatrogasni kamion kod Struge: dvojica vatrogasaca u bolnici, a sezona tek počinje
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
08.08.2026
07.08.2026
06.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
08.08.2026
07.08.2026
09.03.2026
27.02.2026
19.02.2026
08.08.2026
07.08.2026
06.08.2026
23.04.2026
23.04.2026
12.04.2026
Dvojica poljskih istraživača za bezbednost odlučili su da provere koliko je ranjiv internet njihove države. Ne po narudžbini ministarstva, ne za novac - nego, kako su sami rekli, iz osećaja da država u kojoj žive treba da bude bezbednija. Rezultat koji su izneli na konferenciji Def Con u Las Vegasu je poražavajući: preko 10.000 javnih institucija i oko 250.000 sajtova sa bezbednosnim propustima.
Među njima ima aerodroma, bolnica i državnih kancelarija. Ne radi se o teorijskim slabostima na nekom zaboravljenom serveru, nego o sistemima kroz koje prolazi svakodnevni život ljudi.
Robert Kruček i Kamil Ščurovski našli su kritične propuste u sistemu za upravljanje sadržajem Pad CMS, koji se široko koristi u poljskoj administraciji. Preko njega su ušli u preko 300 javnih sajtova bez da im treba lozinka. Proizvođač nije popravio softver - razlog je to što je on već proglašen zastarelim i ne održava se više.
To je rečenica koja najviše boli. Softver nije ranjiv zato što je neki napadač bio genijalan, nego zato što je firma koja ga je prodala odlučila da joj to više nije obaveza, a institucije koje su ga kupile nastavile su da ga koriste kao da se ništa nije desilo.
Drugi propust im je omogućio pristup sajtovima oko dve trećine poljskog sudstva - približno 245 sudova. Dvojica su prijavila nalaze preko zvaničnih kanala do države.
Ono što opisuju potom je deo koji će svako ko je radio sa institucijama na Balkanu prepoznati odmah. Neke od grešaka bile su krajnje jednostavne za zloupotrebu, ali nisu shvaćene ozbiljno - nekoliko proizvođača softvera tretiralo je prijave kao neprijatnost. Ne kao problem koji treba rešiti, nego kao nešto što im kvari dan.
Dodatni problem koji navode je sistemski: u Poljskoj nema uspostavljenih programa za nagrađivanje ljudi koji prijavljuju propuste, niti jasnog puta kojim se uopšte prijavljuje greška. Znači dvojica ljudi koji žele da pomognu moraju sami da traže kome da se obrate.
Sve ovo se dešava dok Poljska pokušava da ojača sajber-odbranu posle talasa sumnjivih ruskih napada na njene snabdevače energijom i vodom. Deo tih napada prošao je upravo kroz slabu zaštitu. To je kontekst - država koja zna da je meta, a ipak ima četvrt miliona sajtova sa rupama.
Na kraju svog izlaganja, Kruček i Ščurovski rekli su da je mukotrpan rad ipak vredeo, jer smo zahvaljujući njemu svi „malo bezbedniji”. Ton je skroman. Postoji i drugi način da se to pročita: bio je potreban trud dvojice entuzijasta da bi se saznalo ono što su institucije mogle da provere same, za novac iz budžeta, kad god.
Najnovije 10 vesti iz ove kategorije
Model je dostigao „kritični prag za sajber-bezbednost” - mogao je sam da nađe slabost i sam da napadne. Procenu je...
Nijedna prihvacena ili odbijena korekcija u tri meseca, a milioni ljudi mesecno i dalje citaju. Zamrznuta enciklopedija nije neutralna.
Devet miliona kvadratnih metara proizvodnog prostora za cipove koji ce napajati robote i svemirske data centre. Dan pre objave, stotine...
Dve najvece aplikacije za upoznavanje odjednom otkrivaju da je susret uzivo bio poenta. Prihod Bumblea pao je za 15,2 odsto,...
Džef Din, trideseti zaposleni u Google-u, odlazi posle 27 godina i vodi sa sobom trojicu najboljih istraživača kompanije. Nova firma...
Private Relay krije vašu IP adresu i plaća se preko iCloud+. Dvojica istraživača pokazala su da se može zaobići, ali...
Raketna firma zaradila je 7,8 milijardi u jednom kvartalu, a skoro 2 milijarde od toga došle su iz data centara...
Aleks Karp tvrdi da ti kompanije koje grade jezičke modele prebacuju ekspertizu u svoj model da bi ti uzele biznis....
Norveški istraživači našli su u aplikacijama za smart televizore kod koji domaću liniju pretvara u tunel za tuđi saobraćaj. Kod...
Operator koji pokriva 67 miliona potrošača priznao je da nema struje za sve i unapred odlučio ko će ostati u...
Ovaj sajt koristi kolačiće - da li je to u redu? Saznaj više
Prvi saznaj kada Metla objavi nesto novo
Ostavi svoj e-mail i pisacemo ti kada bude novi vodic ili nesto novo na Metli.