Киберексперт за BG-ALERT: Някой трябва да поеме отговорност

02.11.2023 08:54
Експертът по киберсигурност Явор Танев Кадър; бТВ

„Нарушени са всички добри практики – работено е в реална среда, един човек е успял да направи съобщение, което е изцяло извън контекста и да го адресира от президента, а след това не е имало някой, който да го верифицира или потвърди. Без знанието на телеком или МВР някой е използвал тяхното влияние и система, за да изпрати съобщението“. 

Това каза експертът по киберсигурност Явор Танев в „Тази сутрин“ по бТВ. 

По думите му при вчерашните тестове на BG-ALERT не е спазен нито един от стандартите за мрежова сигурност. 

„Съобщение с текст „test test“, в което е забъркан и държавният глава може да бъде изпратено от един човек до една трета или повече от населението. Имаме страхотния късмет да видим колко зле е направена тази организация за управление на съобщенията и как един човек може да изпрати съобщение до всички. Представете си всички сценарии в главата, които идват на обикновените хора, но и на специалиста по киберсигурност – дали този човек сбърка сам или някой не го накара покрай цялата лудница с машините, дали някой не е хакнал човека или системата“, допълни Танев. 

Според киберексперта при инциденти трябва да се анализира коренната причина. 

„Трябва да се разбере как това се е получило, кой е оторизирал съобщението да премине през защитните процеси, имало ли е въобще такива. Някой трябва да поеме отговорността, защото усещането, че това работи, дори и тестово, не е вярно. Истината е, че тази система не работи въобще, защото който е решил, е пратил съобщение“, каза киберекспертът. 

Подобни тестове се правят в локална среда, категоричен е той. 

„Нито един програмист или тестер не би трябвало да извършва реални тестове в система, която е свързана с живите устройства. Ако се правят тестове в реална среда, трябва населението да бъде информирано, а не всеки да си прави тестове, когато прецени. Когато имаме критични съобщения, нормално е някой да ги валидира“, допълни Ясен Танев.

По думите му в рамките на три минути 40 души са му звъннали, за да му кажат, че са им хакнали телефона.

Други от От страната и света

С протестно шествие граждани на Варна поискаха машинно гласуване

С протестно шествие през центъра граждани на Варна поискаха тази вечер оставката на и.д. главен прокурор Борислав Сарафов и въвеждането на изцяло машинно гласуване

Във Велико Търново протестираха срещу порочните практики на властта

Хора от различни поколения се събраха на пореден протест във Велико Търново срещу порочните практики на властта.  Протестът се състоя пред сградата на Община Велико Търново

Симеон Дянков: Удължителният бюджет е по-добър вариант от двата предходни проектобюджета

Удължителният бюджет беше по-добър от първия и втория проектобюджет. Това е правилната стъпка на този етап и дава време да се стигне до редовен бюджет

До 2028 г. трансграничният жп тунел между България и РСМ трябва да бъде готов

До 2028 г. трансграничният железопътен тунел между България и Република Северна Македония трябва да бъде готов, заяви пред журналисти вицепремиерът и министър на транспорта и съобщенията в оставка

Удължават договори на сегашните чистачи в София, за да не пълзи кризата с боклука, гонят Вълка (Обзор)

"Титан" ще отговаря за 6 района с 20% индексирани цени, общински компании - за други 6, а в 3 се чака решение да влезе турският консорциум “Титан” остава временно да чисти 6 района

>