Эксперты посоветовали временно отказаться от обновления ПО устройств
Сегодня эксперты наблюдают ситуацию, когда иностранные разработчики внедряют в код своих продуктов вредоносные изменения, способные привести к поломкам компьютеров, телефонов и серверов определенных стран, пишут "Известия" , ссылаясь на генерального директора по разработке высоконагруженных решений в сфере электронной коммерции ASAP Lab Романа Ананьева. Понимая уязвимость обычных людей и высокую ответственность перед клиентами, СберБанк призвал отказаться от обновлений ПО, чтобы снять риски хищения денежных средств. Ведь узнать, что именно "зашил" в свой код разработчик, практически невозможно, пояснил эксперт.
Ранее СберБанк порекомендовал россиянам временно отказаться от обновления ПО из-за роста рисков заражения устройств. В кредитной организации рассказали, что в России участились случаи внедрения в свободно распространяемое программное обеспечение провокационного медиаконтента. Использование подобного ПО может привести к заражению личных и корпоративных компьютеров, а также IТ-инфраструктуры, отметили в СберБанке.
Как объяснил генеральный директор R-Style Softlab Лев Френкель, любое приложение наполовину, а то и более состоит из готовых решений и шаблонов, а разработчик оптимизирует и настраивает их для своих нужд. И авторы этих шаблонов могут решить проявить взгляды через собственные наработки, делая целью пропаганды конечных пользователей ПО. По его словам, чаще всего злоумышленники размещают в приложениях пропагандистские материалы и противоправный контент, стремясь оскорбить пользователя и испугать его. Пока это не несет реальной угрозы, однако нет гарантии, что у этих людей не возникнет искушения перейти от слов к делу и постараться завладеть доступом к интернет-банку, учетным данным социальных сетей и мессенджеров. Не обновлять программное обеспечение — это все же полумера, считает эксперт. Через некоторое время пользователь столкнется с ситуацией, когда приложения откажутся запускаться без какого-то критического обновления, ПО можно обновлять, но только через официальные источники, отметил Френкель.
По словам руководителя перспективных проектов в области информационной безопасности фонда "Сколково" Оксаны Ульянинковой, гаджеты, на которых своевременно не устанавливаются обновления ПО, потенциально имеют незакрытые уязвимости, которыми могут воспользоваться злоумышленники. Пользователям гаджетов важно проявлять и личную ответственность. Например, установить антивирусную защиту и провести ревизию устройства: удалить приложения и ПО малоизвестных производителей с небольшим количеством скачиваний, особенно эта рекомендация актуальна для VPN-сервисов, отметила Ульянинкова.
Заместитель проректора по информационным технологиям университета "Синергия" Станислав Косарев обратил внимание на то, что в последнее время в России участились кибератаки на отечественные сервисы, а также веб-ресурсы компаний и государственных органов. Зафиксировано несколько случаев, когда злоумышленники встраивали вредоносный код в свободно распространяемое ПО, пояснил он. Эксперт не рекомендует обновлять программное обеспечение без острой необходимости.

Ваш комментарий