USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Эксперты посоветовали временно отказаться от обновления ПО устройств

Banki.ru | 22 марта 2022 г. 9:09 | 473 просмотра

Сегодня эксперты наблюдают ситуацию, когда иностранные разработчики внедряют в код своих продуктов вредоносные изменения, способные привести к поломкам компьютеров, телефонов и серверов определенных стран, пишут "Известия" , ссылаясь на генерального директора по разработке высоконагруженных решений в сфере электронной коммерции ASAP Lab Романа Ананьева. Понимая уязвимость обычных людей и высокую ответственность перед клиентами, СберБанк призвал отказаться от обновлений ПО, чтобы снять риски хищения денежных средств. Ведь узнать, что именно "зашил" в свой код разработчик, практически невозможно, пояснил эксперт.

Ранее СберБанк порекомендовал россиянам временно отказаться от обновления ПО из-за роста рисков заражения устройств. В кредитной организации рассказали, что в России участились случаи внедрения в свободно распространяемое программное обеспечение провокационного медиаконтента. Использование подобного ПО может привести к заражению личных и корпоративных компьютеров, а также IТ-инфраструктуры, отметили в СберБанке.

Как объяснил генеральный директор R-Style Softlab Лев Френкель, любое приложение наполовину, а то и более состоит из готовых решений и шаблонов, а разработчик оптимизирует и настраивает их для своих нужд. И авторы этих шаблонов могут решить проявить взгляды через собственные наработки, делая целью пропаганды конечных пользователей ПО. По его словам, чаще всего злоумышленники размещают в приложениях пропагандистские материалы и противоправный контент, стремясь оскорбить пользователя и испугать его. Пока это не несет реальной угрозы, однако нет гарантии, что у этих людей не возникнет искушения перейти от слов к делу и постараться завладеть доступом к интернет-банку, учетным данным социальных сетей и мессенджеров. Не обновлять программное обеспечение — это все же полумера, считает эксперт. Через некоторое время пользователь столкнется с ситуацией, когда приложения откажутся запускаться без какого-то критического обновления, ПО можно обновлять, но только через официальные источники, отметил Френкель.

По словам руководителя перспективных проектов в области информационной безопасности фонда "Сколково" Оксаны Ульянинковой, гаджеты, на которых своевременно не устанавливаются обновления ПО, потенциально имеют незакрытые уязвимости, которыми могут воспользоваться злоумышленники. Пользователям гаджетов важно проявлять и личную ответственность. Например, установить антивирусную защиту и провести ревизию устройства: удалить приложения и ПО малоизвестных производителей с небольшим количеством скачиваний, особенно эта рекомендация актуальна для VPN-сервисов, отметила Ульянинкова.

Заместитель проректора по информационным технологиям университета "Синергия" Станислав Косарев обратил внимание на то, что в последнее время в России участились кибератаки на отечественные сервисы, а также веб-ресурсы компаний и государственных органов. Зафиксировано несколько случаев, когда злоумышленники встраивали вредоносный код в свободно распространяемое ПО, пояснил он. Эксперт не рекомендует обновлять программное обеспечение без острой необходимости.

Ваш комментарий