Skip to main content

Crowdstrike – Microsoft: Κι όμως δεν ήταν μεγάλη αναβάθμιση – Πώς μπορεί ένα ασήμαντο update να κάνει τόση ζημιά;

Το διαβόητο update δεν ήταν σημαντική αναβάθμιση ασφαλείας. Μπορεί να ήταν απλά. μία αλλαγή...στη γραμματοσειρά του λογισμικού. Τι πήγε τόσο στραβά;

Μετά τη δημόσια συγγνώμη του για το παγκόσμιο χάος που προκλήθηκε, ο επικεφαλής της Crowdstrike, Τζορτζ Κουρτς, καλείται να απαντήσει σε κρίσιμα ερωτήματα. Ο ίδιος επαναλαμβάνει σε κάθε τόνο πως όλοι πελάτες της εταιρείας είναι προστατευμένοι και πως δεν υπάρχει κανένα απολύτως ζήτημα ασφαλείας. Το λογισμικό ασφαλείας, που έβγαλε off  τις εφαρμογές της Microsoft, δεν δέχθηκε κάποια κυβερνοεπίθεση κατά την αναβάθμισή του.

Ο Κουρτς παραδέχεται επίσης ότι η πλήρης επίλυση του προβλήματος, «μπορεί να πάρει χρόνο». Τι πήγε λοιπόν τόσο στραβά;

Ήταν κάτι… μικρό

Στη συνέντευξη που παραχώρησε στο NBC, αλλά και στις αναρτήσεις που έχει κάνει, έχει υπονοήσει πως η διαβόητη πια ενημέρωση/αναβάθμιση του λογισμικού, που προγραμματίστηκε τη νύχτα, ήταν κάτι «μικρό».Δεν ήταν μία σημαντική ανανέωση του λογισμικού ασφάλειας στον κυβερνοχώρο.

Επειδή ήταν ασήμαντη, ξέφυγε και «ταξίδεψε» πιο γρήγορα

Σύμφωνα με εκτιμήσεις ειδικών που μίλησαν στο BBC, θα μπορούσε να ήταν κάτι τόσο αβλαβές όσο η αλλαγή γραμματοσειράς ή λογότυπου στον σχεδιασμό του λογισμικού.

Αυτό θα μπορούσε ενδεχομένως να εξηγήσει γιατί το λογισμικό δεν ελέγχθηκε τόσο αυστηρά με τον ίδιο τρόπο που θα είχε γίνει μια σημαντική ενημέρωση, αλλά και το πώς «ταξίδεψε» σε όλους τους υπολογιστές χωρίς να μπλοκαριστεί.

Αλλά θέτει επίσης τεράστια ερωτήματα στην εταιρεία ασφάλειας στον κυβερνοχώρο. Το κυριότερο. Πώς είναι δυνατόν ένα τόσο ασήμαντο update να προκαλεί τόσο σοβαρή ζημιά;

Χάος στις αερομεταφορές

Μεγάλα αεροδρόμια ανά τον κόσμο βρίσκονται σήμερα στα πρόθυρα νευρικής κρίσης, αφού πάνω από 3.300 πτήσεις ακυρώθηκαν, ενώ οι διαδικασίες του check in γίνονταν χειροκίνητα. Τα αεροδρόμια σε Βερολίνο, Βενετία και Δελχί έζησαν σκηνές χάους. Οι αμερικανικοί αιθέρες… άδειασαν, αφού οι μεγαλύτερες αεροπορικές εταιρείες καθήλωσαν τα αεροσκάφη τους.

Διαβάστε περισσότερα εδώ.

Crowdstrike – Microsoft: Πάνω από 3.300 πτήσεις ακυρώθηκαν παγκοσμίως

Συνεχής ενημέρωση για τις εξελίξεις στο liveblog της Ναυτεμπορικής.