Securitatea a sute de milioane de calculatoare și telefoane smart este în pericol: „O bombă cu ceas”

Securitatea a sute de milioane de calculatoare și telefoane smart este în pericol: „O bombă cu ceas”
Sursa FOTO - caracter ilustrativ: Pixabay
Publicat: 16/12/2021, 20:50

Un defect major al programelor folosite de sute de milioane de telefoane smart și calculatoare ridică semne de alarmă, avertizează experții în securitate cibernetică. Marile companii de tehnologie se grăbesc să rezolve problema care ar putea fi exploatată de hackeri.

Vulnerabilitatea, care a fost raportată săptămâna trecută, se găsește într-un program cunoscut sub numele de „Log4j”, care utilizează limbajul de programare Java. Marile companii folosesc programul pentru a-și configura aplicațiile, ceea ce dă naștere unor potențiale riscuri pentru întreg internetul, informează CNN.

Serviciul de cloud al lui Apple, firma de securitate online Cloudflare și unul dintre cele mai populare jocuri video, Minecraft, sunt doar câteva din multele servicii care folosesc Log4j, potrivit cercetătorilor din securitate.

Șefa Departamentului de Securitate Cibernetică al SUA a numit-o „una dintre cele mai grave defecte” pe care le-a întâlnit în cariera sa. Ea a mai adăugat că un număr tot mai mare de hackeri încearcă, în acest moment, să exploateze vulnerabilitatea.

Sute de încercări pe minut ale hackerilor de a pătrunde ilegal în rețelele digitale

De marți, au fost mai mult de 100 de încercări pe minut ale hackerilor de a exploata defectul, potrivit informațiilor obținute de firma de securitate cibernetică Check Point.

Șeful unei alte firme de securitate, TrustedSec, a expicat că le va lua ani de zile pentru a putea rezolva problema, iar în tot acest timp hackerii vor încerca în fiecare zi să profite de slăbiciunea din sistem. „Este o bombă cu ceas pentru toate companiile.”

Log4j este una dintre cele mai populare biblioteci de autentificare folosite online, potrivit experților. Log4j le oferă dezvoltatorilor de software o cale de a înregistra activitatea, care mai apoi poate fi folosită pentru operațiuni de ajustare („troubleshooting”), audit și urmărire a datelor.

Apple, Google, Amazon, IBM, Oracle folosesc programul vulnerabil

„Este peste tot. Chiar dacă ești un dezvoltator de programe care nu folosește Log4j în mod direct, s-ar putea ca una din celelalte biblioteci virtuale pe care le folosești utilizează codul vulnerabil”, a explicat cercetătorul-șef al firmei de securitate cibernetică Veracode.

Asta este natura programului, se ascunde cât mai adânc în sistem, a explicat el.

Unele dintre cele mai mari companii din lume folosesc Log4j – toate sunt expuse atacurilor hackerilor

Companiile Apple, Google, Amazon, IBM, Oracle și multe altele folosesc acest program. Se poate regăsi în aplicații populare și site-uri, iar sute de milioane de aparate din întreaga lume care accesează aceleași servicii ar putea fi expuse vulnerabilității.

Hackerii se pare că au știut despre defectul programului Log4j cu o săptămână înainte ca știrea să devină publică. Acum, cu un număr așa de mare de încercări de a pătrunde ilegal în rețelele digitale, mulți se tem că vor urma vremuri și mai grele.

„Actori mai profesioniști și mai sofisticați vor găsi o cale de a transforma vulnerabilitatea într-o armă pentru a profita cel mai mult”, a spus inginerul-șef al Check Point.

Marți, Microsoft a transmis printr-un mesaj de pe blog-ul lor că hackeri finanțați de China, Iran, Coreea de Nord și Turcia au încercat să exploateze defectul din Log4j.

Urmărește Gândul.ro pe Google News și Google Showcase
Cine a ucis-o pe Karen în 1966? Misterul a fost elucidat abia acum, iar descoperirea...
Anunţ trist despre Florin Piersic, direct din spital, de Paşte! Din păcate, nu se pune...
Scandalul care a distrus-o pe faimoasa jucătoare de tenis: tatăl ei, acuzat că a avut...
El este fotbalistul român care a murit în accidentul cumplit de la Băița. Denis nu...
Unei femei i s-a cerut să se târască și să mugească la interviul pentru job....
Anunţul momentului! Este vorba despre Florin Piersic
Boala RARĂ care îl face să pară 'însărcinat' tot timpul. Nici măcar medicii nu se...
Mesaje de Paște 2024. Urări calde și felicitări pentru cei dragi
Ce conținea peștele mâncat de fetița de 4 ani și bunica ei, decedate după ziua...
Program Metrorex și STB de Paște 2024. Cum vor circula mijloacele de transport în Capitală,...
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar...
La cât timp se face verificarea uleiului? Un detaliu foarte important
Xi Jinping vizitează Franţa, Ungaria şi Serbia pe fondul disputei privind tarifele comerciale din UE
SURPRIZĂ de PAȘTE: o frumoasă PLOAIE de METEORI!
A murit una dintre cele mai mari voci din România. Moartea sa a îngrozit toată...
Victoraș Micula, mașini de sute de mii de euro. Dani Mocanu aproape că l-a lăsat...
Felicitări și mesaje de Paște Fericit 2024. Urări frumoase de trimis pe Whatsapp și SMS-uri
Georgiana Lobonț a izbucnit în plâns! "Bebelușii mei..."
Gabriela Cristea, mesaj pentru cei care nu vor primi cozonacii săi de Paște. Care este...
De ce Lora nu a devenit mamă până la 41 de ani: "Eu mă simt...
BANCUL ZILEI. Profesorul:- Bulă, poți sa-mi spui ce înseamnă abstract?
MESAJE de PAȘTE 2024. Impresionează-ți rudele și prietenii de Sărbătorile Pascale