Robert Kruczek i Kamil Szczurowski to tzw. etyczni hakerzy. Badacze cyberbezpieczeństwa sprawdzają, jak podatny na cyberataki jest internet w Polsce. Wnioski z ich działań nie są optymistyczne. Polska sieć i jej potencjalne zagrożenia to temat, na który uwagę zwracali już wielokrotnie.
„Niemal na każdej stronie internetowej ze zbioru [X] [a chodzi o instytucje państwowe] wykryliśmy już podatności na cyberataki. Trzeba bić na alarm: jasno widać konieczność systemowego wsparcia etycznych hakerów. By było ich więcej, by wykrywali luki w systemach, by przez to nasz internet był bezpieczniejszy. I by mieli zachęty do pracy i rozwoju” – mówili w kwietniu w rozmowie z serwisem PolskieRadio24.pl.
Etyczni hakerzy i polska sieć na Def Con
Efekty swoich prac badacze mogli także zaprezentować podczas konferencji poświęconej cyberbezpieczeństwu Def Con w Las Vegas. Duet ujawnił, że ponad 10 tys. krajowych podmiotów publicznych na swoich stronach internetowych posiadało poważne luki w zabezpieczeniach. W tym gronie znajdowały się urzędy państwowe, szpitale, czy lotniska.
Kruczek i Szczurowski odkryli między innymi krytyczne luki w zabezpieczeniach powszechnie używanego systemu zarządzania treścią Pad CMS. Te umożliwiły im łatwy dostęp do ponad 300 publicznych stron internetowych bez konieczności podawania hasła. Inny błąd pozwolił im uzyskać dostęp do stron internetowych około dwóch trzecich polskich sądów.
Choć badacze poinformowali o swoich odkryciach także administrację publiczną, to wnioski z ich działań z pewnością nie są optymistyczne. Były jednak skutecznym sposobem na prezentację potencjału działań etycznych hakerów również na rynku międzynarodowym. To także szansa na ponowne otwarcie dyskusji dotyczącej szerszego wsparcia tego typu działań przez administrację państwową.
Komentarze
Nie ma jeszcze żadnych komentarzy :)