JAKARTA - दो पोलिश साइबर सुरक्षा शोधकर्ताओं ने 10,000 से अधिक सार्वजनिक संस्थाओं की लगभग 250,000 साइटों में कमजोरियों की खोज की। निष्कर्ष में हवाई अड्डे, अस्पताल, सरकारी कार्यालयों से लेकर अदालतों की साइटें शामिल हैं।
TechCrunch ने शनिवार, 8 अगस्त को उद्धृत किया, रिपोर्ट की, रॉबर्ट क्रूज़ेक और कामिल स्ज़ुवरोव्स्की ने शुक्रवार को लास वेगास में साइबर सुरक्षा सम्मेलन डेफ कॉन में शोध के परिणामों को प्रस्तुत किया।
दोनों मूल रूप से यह जानना चाहते थे कि पोलैंड की सार्वजनिक वेब सेवाएं साइबर हमलों के लिए कितनी कमजोर हैं।
इसके परिणामस्वरूप, उन्होंने कई विक्रेताओं से समस्याग्रस्त सॉफ़्टवेयर, खामियों की रिपोर्ट करने के लिए कम चैनल और बग बाउंटी कार्यक्रमों की अनुपस्थिति का पता लगाया जो जोखिम को बढ़ाते हैं।
बग बाउंटी एक कार्यक्रम है जो सुरक्षा खामियों को खोजने और रिपोर्ट करने वाले शोधकर्ताओं को पुरस्कृत करता है.
क्रूचेक और स्ज़ुक्रोव्स्की के अनुसार, कई खामियां बहुत आसानी से शोषण की जा सकती हैं। हालाँकि, उनकी रिपोर्ट हमेशा गंभीरता से नहीं ली जाती है। कुछ विक्रेताओं ने खामियों के बारे में रिपोर्ट को एक बाधा के रूप में माना है।
यह खोज तब सामने आई जब पोलैंड ऊर्जा और पानी के प्रदाताओं पर रूसी हमले के संदिग्ध लहरों के बाद साइबर रक्षा को मजबूत कर रहा था।
TechCrunch ने नोट किया कि कुछ पिछले हमले साइबर सुरक्षा की कमजोरियों का लाभ उठाकर किए गए थे।
एक महत्वपूर्ण खामी Pad CMS में पाई गई, एक व्यापक रूप से उपयोग किया जाने वाला साइट प्रबंधन प्रणाली।
सॉफ़्टवेयर में एक कमजोरी ने दोनों शोधकर्ताओं को बिना पासवर्ड के 300 से अधिक सार्वजनिक वेबसाइटों तक पहुंचने की अनुमति दी।
Pad CMS के डेवलपर ने छेद को ठीक नहीं किया क्योंकि उनके सॉफ़्टवेयर ने जीवन का अंत या जीवन का अंत हासिल कर लिया है और अब समर्थन नहीं मिल रहा है।
एक और खाई क्रूचेक और स्ज़ुस्ज़ेवस्की को पोलैंड के लगभग दो तिहाई न्यायिक संस्थानों या लगभग 245 न्यायालयों की साइट तक पहुंचने की अनुमति देती है।
बाद में दोनों ने विभिन्न आधिकारिक चैनलों के माध्यम से सरकार को निष्कर्षों की रिपोर्ट की।
शोधकर्ताओं ने कहा कि यह प्रयास अंततः इसके लायक था। उनके अनुसार, निष्कर्षों और रिपोर्टिंग के परिणामस्वरूप सुरक्षा की स्थिति "थोड़ी अधिक सुरक्षित" हो गई।
The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)