Киберексперт за BG-ALERT: Някой трябва да поеме отговорност
„Нарушени са всички добри практики – работено е в реална среда, един човек е успял да направи съобщение, което е изцяло извън контекста и да го адресира от президента, а след това не е имало някой, който да го верифицира или потвърди. Без знанието на телеком или МВР някой е използвал тяхното влияние и система, за да изпрати съобщението“.
Това каза експертът по киберсигурност Явор Танев в „Тази сутрин“ по бТВ.
По думите му при вчерашните тестове на BG-ALERT не е спазен нито един от стандартите за мрежова сигурност.
„Съобщение с текст „test test“, в което е забъркан и държавният глава може да бъде изпратено от един човек до една трета или повече от населението. Имаме страхотния късмет да видим колко зле е направена тази организация за управление на съобщенията и как един човек може да изпрати съобщение до всички. Представете си всички сценарии в главата, които идват на обикновените хора, но и на специалиста по киберсигурност – дали този човек сбърка сам или някой не го накара покрай цялата лудница с машините, дали някой не е хакнал човека или системата“, допълни Танев.
Според киберексперта при инциденти трябва да се анализира коренната причина.
„Трябва да се разбере как това се е получило, кой е оторизирал съобщението да премине през защитните процеси, имало ли е въобще такива. Някой трябва да поеме отговорността, защото усещането, че това работи, дори и тестово, не е вярно. Истината е, че тази система не работи въобще, защото който е решил, е пратил съобщение“, каза киберекспертът.
Подобни тестове се правят в локална среда, категоричен е той.
„Нито един програмист или тестер не би трябвало да извършва реални тестове в система, която е свързана с живите устройства. Ако се правят тестове в реална среда, трябва населението да бъде информирано, а не всеки да си прави тестове, когато прецени. Когато имаме критични съобщения, нормално е някой да ги валидира“, допълни Ясен Танев.
По думите му в рамките на три минути 40 души са му звъннали, за да му кажат, че са им хакнали телефона.
Най-четени
-
Защо тази пиеса и защо точно в България? Василев да има достойнството да си отиде далеч от Народния театър
Примабалерината и балетен педагог акад. Калина Богоева, която е признат авторитет в областта на класическия танц у нас, изрази пред "168 часа" недоволството си към поставянето на пиесата "Оръжията и
-
Галерия Днес се появи моята малка и прекрасна внучка Крисия
Роди му се внучка, Сузанита ще е леля на малката Крисия Обичаният певец Орхан Мурад отново стана дядо, научи "България Днес". С внучка го зарадва Александра - доведената му дъщеря от брака му с Шенай
-
Галерия Не харесвах Живков, подслушваше ме, но вярваше на информацията от нашата служба
Предлагаме на читателите си интервюто, взето от ген.-полк. Васил Зикулов през 2013 г. - 2 г. преди смъртта му. Той е най-дълго служилият началник на военното разузнаване в България
-
Галерия Преди 80 г.: Принцеса Мафалда Савойска, сестра на царица Йоанна, е погубена в Бухенвалд
Гьобелс я споменава в дневника си, като я нарича: "Най-лошата кучка в цялата италианска кралска къща" Мафалда означава “могъща в битка”. Име на принцеса
-
Заради липсата на памет бяха грозните изблици пред Народния театър
Нашият проблем с паметта не е разрешен. Все още няма критична маса от обществото, която да има правилна и обективна оценка за това, което е било, и което е сега