자카르타 - 폴란드의 두 사이버 보안 연구원은 10,000 개 이상의 공공 기관의 약 250,000 개의 사이트에 취약점을 발견했습니다. 이 발견에는 공항, 병원, 정부 기관, 법원 등의 사이트가 포함됩니다.

TechCrunch은 8월 8일 토요일, 로버트 크루체크와 카밀 슈추로프스키가 금요일 라스베이거스에서 열린 사이버 보안 컨퍼런스인 디프 컨(Def Con)에서 연구 결과를 발표했다고 보도했다.

두 사람은 처음에 폴란드의 공공 웹 서비스가 사이버 공격에 얼마나 취약한지를 알고 싶어했습니다.

그 결과, 다수의 공급업체의 문제가 있는 소프트웨어, 틈새 보고 채널의 부족, 버그 보너스 프로그램의 부재가 위험을 증대시킵니다.

버그 보너스는 보안 취약점을 발견하고 보고하는 연구자에게 보상을 제공하는 프로그램입니다.

크루체크와 슈추로프스키에 따르면, 많은 취약점은 심지어 매우 쉽게 악용될 수 있습니다. 그러나 그들의 보고서는 항상 심각하게 다루어지지 않았습니다. 일부 공급업체는 취약점에 대한 보고서를 방해로 간주했습니다.

이 발견은 폴란드가 에너지 및 물 공급업체에 대한 러시아의 공격이라고 의심되는 파도 이후 사이버 방어를 강화하는 동안 발생했습니다.

TechCrunch은 이전의 일부 공격이 사이버 보안의 약점을 악용하여 수행되었다고 기록했습니다.

많은 웹 사이트 관리자가 사용하는 Pad CMS에 심각한 취약점이 하나 발견되었습니다.

이 소프트웨어의 취약성을 악용하면 두 연구원이 암호없이 300 개 이상의 공개 웹 사이트에 액세스 할 수 있습니다.

Pad CMS 개발자는 소프트웨어가 수명이 끝나거나 더 이상 지원되지 않기 때문에 틈을 채우지 않았습니다.

다른 틈으로 인해 크루체크와 슈츠브로프스키는 폴란드 법원의 약 2/3, 즉 약 245개의 법원에 소속된 사이트에 접근할 수 있었다.

두 사람은 그 후 다양한 공식 채널을 통해 정부에 그러한 발견을보고했습니다.

연구자들은 결국 그러한 노력이 가치가 있다고 말했습니다. 그들에게 있어서, 그들의 발견과 보고의 결과는 안전 상태를 "조금 더 안전하게" 만들었습니다.


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)

Add VOI as a Preferred Source
Follow VOI news updates across Google.
+