Добавить новость
ru24.net
Все новости
Январь
2025

Атак нельзя: половина библиотек для разработки ПО содержит уязвимости

Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут привести к утечке конфиденциальных данных компаний, а также и персональных, приостановить работу внутренней системы либо внести зловред в систему безопасности. Для предотвращения атак эксперты рекомендуют устанавливать антивирусное программное обеспечение и регулярно обновлять приложения.

Как хакеры похищают данные пользователей

Каждая вторая из популярных библиотек для разработки программного обеспечения с открытым кодом (там разработчики берут доступные инструменты для создания новых продуктов) содержала уязвимость в какой-либо из своих версий. Об этом «Известиям» рассказали в AppSec Solutions, которая провела анализ открытых источников. Большинство таких библиотек разрабатываются энтузиастами или небольшими командами, которые зачастую не имеют ресурсов на регулярный аудит безопасности либо не обладают необходимыми навыками в области информационной безопасности, объяснил эксперт направления анализа защищенности Infosecurity (ГК Softline) Олег Уланов.

Открытое ПО — это своего рода лотерея, говорит руководитель департамента аудита и консалтинга компании F.A.C.C.T. Евгений Янов. Открытый исходный код дает злоумышленникам возможность тщательно изучить его и найти уязвимости, которые они смогут использовать для неправомерных действий, отметил он.

— Для обычного пользователя опасность заключается в том, что уязвимости могут быть использованы для кражи данных, финансов, заражения устройств вредоносным ПО или других форм атак. Например, если приложение на смартфоне использует уязвимую библиотеку, злоумышленники могут использовать ее и получить полный контроль над данными пользователя, — сказал Олег Уланов.

Для разработчиков риски еще более масштабны — хакеры через них могут атаковать инфраструктуру компаний, что чревато полной компрометацией данных пользователей, нарушением бизнес-процессов вплоть до потери бизнеса, отметил он. Кроме того, эксплуатация злоумышленниками уязвимостей приводит к репутационным потерям, которые обязательно скажутся на финансовом благополучии компании.

Руководитель направления развития сообществ ИБ Positive Technologies Антон Кутепов считает, что последствия таких уязвимостей могут варьироваться от незначительных до крайне серьезных, в том числе утечки данных. Однако для разработчиков, которые используют открытые библиотеки, важным аспектом всё же остаются репутационные риски. В случае обнаружения уязвимости самое главное — быстро обновить используемую версию, пояснил он.

Microsoft, например, наладила механизм оперативного устранения таких проблем и имеет программу поощрения исследователей, которые сообщают вендору о найденных уязвимостях, добавил эксперт. Всего на сегодняшний день, по данным «Лаборатории Касперского», известно более чем о 12 тыс. уязвимых решений с открытым исходным кодом.

Справка «Известий»

Глава Роскомнадзора Андрей Липов 19 декабря 2024 года заявлял, что за 11 месяцев 2024 года ведомство зафиксировало 127 случаев распространения баз данных в интернете, содержащих более 680 млн личных записей. Закон, который Госдума приняла в конце ноября, ужесточает наказание за утечку персональных данных, напомнили в ведомстве. Новые меры ответственности будут побуждать компании серьезнее относиться к защите персональных данных.

Как обезопасить персональные и корпоративные данные

Современная разработка программного обеспечения редко начинается ‎с нуля‎. В большинстве случаев, чтобы сократить время создания продукта, применяются уже готовые решения, заявил руководитель кластера DevSecOps-платформы «Сфера» (IT-холдинг Т1) Сергей Смирнов. По оценкам экспертов рынка, доля переиспользуемых библиотек в проектах может достигать 80%, подчеркнул эксперт.

— Когда библиотека становится популярной, число ее пользователей растет, что, в свою очередь, увеличивает вероятность выявления уязвимостей как специалистами, так и злоумышленниками, — сказал эксперт.

Еще одной причиной большого числа уязвимостей является и снижение качества программирования в целом, считает директор департамента кибербезопасности в IBS Олег Босенко.

— Именно высокое качество программирования, проработка процессов, тестирование программных модулей позволяют исключить уязвимости. Преградой стоит стремление ускорить вывод продукта на рынок. И тогда сырой, непроверенный детально продукт попадает в библиотеку, — пояснил он.

Общий риск очевиден — снижение уровня безопасности в целом, формирование каналов деструктивного воздействия, утечки данных и так далее, подчеркнул эксперт.

По словам Сергея Смирнова, чтобы предотвратить последствия, пользователям необходимо установить антивирусное программное обеспечение и регулярно обновлять приложения. Для разработчиков, в свою очередь, существуют специализированные инструменты, которые позволяют минимизировать риски на этапе разработки, — например, статические, динамические анализаторы кода.

Аудит применяемых решений крайне важен, добавил Олег Уланов из Infosecurity, проверка кода сторонних и собственных библиотек на безопасность помогает заранее определить слабые места, которые могут быть устранены до использования. Для этого можно привлечь сторонних специалистов по анализу защищенности, которые предоставят подробный отчет с рекомендациями, добавил он. Помимо этого, важно регулярное отслеживание уязвимостей в используемых библиотеках и их обновление, добавил он.




Moscow.media
Частные объявления сегодня





Rss.plus




Саймон Купер: человек, который заставил футбол заговорить по-новому

Выиграть миллион на «Юмор FM» помогает улыбка

ГК «ДИАКОН» представляет современные решения лабораторной диагностики на XI Международном конгрессе «Санаторно-курортное лечение» в Москве

Купить Песню. Песни на продажу. Продажа песен. Продажа Авторских песен.


The reality of AI’s promise to curb older adults’ loneliness

Trump’s tariffs are headed for a constitutional showdown at the Supreme Court that could reshape presidential power for decades

European Darts Open 2025: Schedule and results as Nathan Aspinall and Stephen Bunting head stacked field

Samay Raina blames parents for letting them watch his content; says, “If children that young are watching me, then their parents have failed"


Туранабол эффекты

Российские HR рассказали, чего им не хватает в комплексных HRTech-решениях

Balkan Pharma Детройт

Dreame представила в России флагманские роботы-пылесосы, ручные пылесосы, газонокосилку и очиститель воздуха


'The soundtrack to skate parks was punk rock music': Tony Hawk on the Tony Hawk's Pro Skater soundtracks, and how they shaped a generation of videogame skate kids

The Kingmakers system requirements show that the hardest part of running the game may be finding 80 GB free for the install

Самый милый и жестокий шутер-рогалик AK-xolotl перенесли на Android

Elden Ring Nightreign Equilibrious Beast boss guide: How to beat Libra



Севастополь снова встречает детский благотворительный фестиваль «Добрая волна»

ЦСКА сравнивает счёт с "Локомотивом": девятая победа в Кубке России!

В Центральном округе Росгвардии проходят мероприятия ко Дню защиты детей

ВЦ «Раздолье» и «1С» подвели итоги проекта импортозамещения ПО в компании GRASS




Севастополь снова встречает детский благотворительный фестиваль «Добрая волна»

Участок Выгоничи – Пильшино в Брянской области открыли для движения поездов

Полярное сияние смогут увидеть москвичи в ночь на 2 июня

Культура на русском. Креативные индустрии 5.0


Трагедия в Брянской области: обрушение моста привело к 71 пострадавшему

Тренер Балахнин: любая команда из топ-5 РПЛ будет стремиться к чемпионству

С места обрушения моста в Брянской области убрали три вагона и локомотив

Baza: до 89 человек выросло число пострадавших после подрыва моста под Брянском


Потапова и Данилович пробились в четвертьфинал турнира «Ролан Гаррос»

Мирра Андреева раскрыла необычный секрет разгромной победы над Юлией Путинцевой

Соболенко предложила тренерам, называвшим ее глупой, оставить работу в теннисе

Пол прокомментировал победу над Хачановым


С места обрушения моста в Брянской области убрали три вагона и локомотив

Baza: до 89 человек выросло число пострадавших после подрыва моста под Брянском

Навзади: пострадавшие в ЧП в Брянской области находятся в НИИ имени Склифосовского

Железнодорожные пути в Выгоничском районе Брянской области полностью расчистили


Музыкальные новости

В Чите прозвучит голос единства: благотворительный концерт «Культура в помощь Донбассу»

Композитор "Симпсонов" Альф Клаузен ушёл из жизни на 84-м году жизни

Знаменитости, которых мы заслужили? Кого продвигает VK Fest и для чего?

«Дороги просто нет»: певец Стас Пьеха решил пойти на концерт в Ижевск пешком из Кирова



ЦСКА побеждает «Ростов» в Лужниках: Акинфеев завоёвывает восьмой Кубок

В Центральном округе Росгвардии проходят мероприятия ко Дню защиты детей

ЦСКА в девятый раз выиграл Кубок России по футболу

ЦСКА сравнивает счёт с "Локомотивом": девятая победа в Кубке России!


В Рязани с успехом прошёл благотворительный концерт «Культура в помощь Донбассу»

Специальный показ анимационного фильма «Ай да Пушкин!» на фестивале «Пушкинфест» в Тверской области

Песков признал: В Москве следят за каждым словом и твитом Трампа

Чемпионат по игре «Камень, ножницы, бумага» пройдет в рамках «Лета в Москве»


Обломки автомобильного моста упали на проходивший под ним пассажирский поезд: семеро человек погибли

Москвичей предупредили об ограничениях на станциях метро вблизи «Лужников»

В клинику Рошаля привезли очередного ребенка, пострадавшего в районе Брянска

Автомобильный мост обрушился на пассажирский поезд в Брянской области. Что известно


Богомаз проинформировал Путина о мерах, предпринятых после чрезвычайной ситуации в Брянской области

ЧП с поездами и удары по Москве – главное за неделю

Ушаков рассказал о подготовке встречи Путина и Трампа

Ушаков сообщил, что телефонные переговоры Путина и Трампа приносят результаты





Реанимация в Москве готова принять детей после аварии на Брянщине

Московские медики встретили первых пострадавших при ЧП в Брянской области

Академия Omline приглашает пройти курсы по психосоматике и энергетике

В клинику Рошаля привезли очередного ребенка, пострадавшего в районе Брянска


В Киеве возникла паника после происшествия с Зеленским перед переговорами

В Госдуме Зеленскому посоветовали почитать русского классика

Дизен прокомментировал слова Кличко об авторитарных методах Зеленского

Киев в бешенстве: Москва не будет заранее предоставлять Зеленскому свой вариант меморандума


ЦСКА сравнивает счёт с "Локомотивом": девятая победа в Кубке России!

ЦСКА в девятый раз выиграл Кубок России по футболу

ЦСКА побеждает «Ростов» в Лужниках: Акинфеев завоёвывает восьмой Кубок

В Центральном округе Росгвардии проходят мероприятия ко Дню защиты детей




Москва принимает на лечение пострадавших под Брянском - Сергей Собянин

Собянин: московские медики оказывают помощь пострадавшим в Брянске

Собянин: в Москве начали оказывать помощь пострадавшим при ЧП в Брянской области

Сергей Собянин: Москва — город счастливого детства и будущего России


В Липецкой области сократили площадь горения в заповеднике до 100 кв. м

Синоптик Леус: 1 июня в Московском регионе возможно северное сияние

Москва может увидеть полярное сияние 2 июня благодаря магнитной буре уровня G3

В заказнике у Москвы-реки завершился масштабный рыболовный чемпионат


ЦСКА завоевал Кубок России в 9-й раз, одолев «Ростов» в серии пенальти

Трагедия в Брянской области: обрушение моста привело к 71 пострадавшему

Узбекский фильм «Тайметов. Вестник Победы» победил на «Золотом Витязе»

Игнатов покидает «Спартак»: итоги карьеры воспитанника клуба


Жаркое, дождливое и опасное: какое лето ждет россиян

Архангельские гребцы завоевали две медали на первенстве России в Краснодаре

Заместитель прокурора Архангельской области и Ненецкого автономного округа Павел Матанцев провел личный прием работников ГУП НАО «Нарьян-Марская электростанция»

Город будущего — в твоих руках: жители Архангельской области выбирают, какие места благоустроят к 2026 году


В Крыму ожидаются отключения электроэнергии: 2 июня света не будет в нескольких городах

Клубный дом Моне - жилой комплекс, вдохновленный искусством

Из Петербурга будут ходить регулярные автобусы в Геленджик и Симферополь

Прогноз погоды в Крыму на 1 июня


Полузащитник Игнатов покинул «Спартак» в связи с истечением срока контракта

ФК «Ростов» уступил по пенальти московскому ЦСКА в финале Кубка России

Трагедия в Брянской области: обрушение моста привело к 71 пострадавшему

С места обрушения моста в Брянской области убрали три вагона и локомотив












Спорт в России и мире

Новости спорта


Новости тенниса
WTA

WTA вынесла вердикт поражению Елены Рыбакиной на «Ролан Гаррос»






Тренер Балахнин: любая команда из топ-5 РПЛ будет стремиться к чемпионству

Теплоход «Русь Великая» начинает экскурсионные туры по Белому морю и Северной Двине

Академия Omline приглашает пройти курсы по психосоматике и энергетике

ЦСКА завоевал Кубок России в 9-й раз, одолев «Ростов» в серии пенальти