Разделы

Безопасность Интернет Веб-сервисы Цифровизация Бизнес-приложения

Обнаружена самая серьезная уязвимость интернета за все годы его существования

Уязвимость протокола SNMP, обнаруженная экспертами Университета Оулу (Oulu University) (Финляндия), могла привести к тому, что от Сети оказались бы отключены значительные ее сегменты, при этом восстановление работоспособности интернета потребовало бы немало времени. Не желая делать эту информацию достоянием хакеров, которые могли бы воспользоваться наличием ошибки, финны сообщили о своей находке только в крупные корпорации, в числе которых Cable & Wireless и WorldCom, в ведении которых находятся большие сегменты Сети, а также Cisco.

Однако, когда об уязвимости протокола стало известно широкой сетевой общественности, на представителей университета посыпались упреки со стороны крупных компаний, которые обвинили их в том, что сокрытие информации значительно увеличило степень риска для их бизнеса, практически не оставив им времени что-либо предпринять. Консультант по вопросам компьютерной безопасности Пирс Вилсон (Piers Wilson) заявил, что раскрытие подобной информации только одной-двум компаниям создает обстановку неуверенности в том, что те, на кого возлагается ответственность, сумеют должным образом и вовремя отреагировать. Если же такая информация будет обнародована широко, то, по крайней мере, у всех появляется шанс как-либо защититься от существующей опасности.

Тем не менее, на этот раз угроза Сети была велика, как никогда ранее, поэтому те, кто оказался посвящен, отреагировали на должном уровне. По словам директора по безопасности Cable & Wireless Пола Овертона (Paul Overton), "над проблемой едва ли не круглосуточно работало 12 инженеров компании и еще около 1000 профессионалов по всему миру были заняты реализацией их решений". Серьезность проблемы привела к сотрудничеству компаний, которые обычно являются непримиримыми конкурентами. Пораженной оказалась только одна из версий SNMP, однако, учитывая популярность этого протокола, последствия могли бы быть самыми серьезными. Сегодня в Сети уже доступны новые, улучшенные версии SNMP, однако они все еще не получили широкого распространения, что говорит, в первую очередь, о том, что прошедшая на сей этот стороной опасность не была воспринята с достаточной серьезностью.