Киберексперт: Нито един програмист или тестер не би трябвало да извършва реални тестове в система, която е свързана с живите устройства

Автор: ИА Фокус
Коментари (0)
08:29 / 02.11.2023
3132
"Нарушени са всички добри практики – работено е в реална среда, един човек е успял да направи съобщение, което е изцяло извън контекста и да го адресира от президента, а след това не е имало някой, който да го верифицира или потвърди. Без знанието на телеком или МВР някой е използвал тяхното влияние и система, за да изпрати съобщението“. 

Това каза експертът по киберсигурност Явор Танев пред bTV. 

По думите му при вчерашните тестове на BG-ALERT не е спазен нито един от стандартите за мрежова сигурност. 

"Съобщение с текст "test test“, в което е забъркан и държавният глава може да бъде изпратено от един човек до една трета или повече от населението. Имаме страхотния късмет да видим колко зле е направена тази организация за управление на съобщенията и как един човек може да изпрати съобщение до всички. Представете си всички сценарии в главата, които идват на обикновените хора, но и на специалиста по киберсигурност – дали този човек сбърка сам или някой не го накара покрай цялата лудница с машините, дали някой не е хакнал човека или системата“, допълни Танев. 

Според киберексперта при инциденти трябва да се анализира коренната причина.

"Трябва да се разбере как това се е получило, кой е оторизирал съобщението да премине през защитните процеси, имало ли е въобще такива. Някой трябва да поеме отговорността, защото усещането, че това работи, дори и тестово, не е вярно. Истината е, че тази система не работи въобще, защото който е решил, е пратил съобщение“, каза киберекспертът. 

Подобни тестове се правят в локална среда, категоричен е той. 

"Нито един програмист или тестер не би трябвало да извършва реални тестове в система, която е свързана с живите устройства. Ако се правят тестове в реална среда, трябва населението да бъде информирано, а не всеки да си прави тестове, когато прецени. Когато имаме критични съобщения, нормално е някой да ги валидира“, допълни Ясен Танев.

По думите му в рамките на три минути 40 души са му звъннали, за да му кажат, че са им хакнали телефона.

Виж коментарите (0)

Още по темата (28):
29.11.2023 Тестваха BG-ALERT
29.11.2023 Днес е националният тест на BG-ALERT, по-старите телефони няма да получат
нищо
23.11.2023 Тестваха BG-ALERT в Пловдив
23.11.2023 Между 12:00 и 12:30 ч. днес ще чуете и видите съобщение на телефоните си
22.11.2023 Тестват BG-ALERT в 5 области
21.11.2023 Предупредени са четири града: Ще получат пробното съобщение
Още новини от Национални новини:
Първи подробности за тежката катастрофа на прохода Петрохан
Историята на двореца в Балчик - любимото място на кралица Мария Е...
Вие питате, ние отговаряме: Има механизъм – какво следва с издаде...
Камера засне как Брендо пристига с 10 души въоръжена охрана в ден...
Експерт по сигурността: Ще стигнем до точката, след която ще тряб...
Ахмед Доган пристигна на протеста срещу ареста на Джейхан Ибрямов...


Виж още:


За връзка с нас:
тел.: 0700 45 024
novini@plovdiv24.bg

Екип

©2004 - 2018 Медия груп 24 ООД.
Plovdiv24.bg mobile - Всички права запазени. С всяко отваряне на страница от Plovdiv24.bg, се съгласявате с Общите условия за ползване на сайта и политика за поверителност на личните данни (обновени).