Čo umožnila vážna chyba v štátnom softvéri? Experti odhalili podrobnosti.

Pavol
3 Min Read

Vážna bezpečnostná zraniteľnosť v štátnom softvéri

Podľa expertov na kybernetickú bezpečnosť sa ukázalo, že štátne inštitúcie na Slovensku a v Česku prehliadli vážne zraniteľnosti v softvéri, ktoré poskytujú občanom. Tieto zraniteľnosti sa viazali najmä na programy určené na vytváranie elektronických podpisov, ktoré môžu viesť k vážnym problémom.

Objavenie zraniteľnosti a jej dôsledky

Zraniteľnosť v jednom z komponentov, nazývanom D.Launcher 2, umožňovala potenciálnym útočníkom spustiť cudzí kód prostredníctvom zastaraných knižníc. Tieto chyby môžu ohroziť nielen bezpečnosť osobných údajov, ale aj integritu celého systému poskytovania elektronických služieb štátu. Spoločnosť Binary House, ktorá zraniteľnosť objavila, hovorí o nutnosti aktualizovať aplikáciu na najnovšiu verziu, aby sa predišlo zneužitiu.

Dôležité aktualizácie a ich absencia

Opravená verzia softvéru bola vydaná už 6. mája, avšak mnohí užívatelia ju ešte nemuseli nainštalovať. Bola vydaná aktualizácia softvéru D.Suite/eIDAS v2.0.7 a D.Launcher 2 v2.0.7, ktoré eliminovali zraniteľnosť. V prípade, ak ste aplikáciu ešte neaktualizovali, je nevyhnutné tak učiniť čo najskôr, inak riskujete potenciálne bezpečnostné hrozby.

Komplikácie v Česku

Na podobné problémy narazili aj české štátne aplikácie. Experti z Binary House požiadali dodávateľa o potvrdenie zraniteľnosti, ktorý najprv odmietal akékoľvek pochybenie. Tento prístup podnietil znepokojenie, keďže absencia priamej a otvorenej komunikácie môže mať vážne následky pre bezpečnosť užívateľov.

Kritika národných úradov

Binary House zároveň vyjadril kritiku voči Národnému bezpečnostnému úradu (NBÚ), ktorý sa mal postarať o koordináciu hlásení týchto bezpečnostných problémov. Hoci boli problémy nahlásené včas, NBÚ nevydal žiadne oficiálne upozornenie a zraniteľnosti nedostal ani identifikátory, ktoré by pomohli verejnosti získať informácie o závažnosti chyby. Bez takýchto identifikátorov sú užívatelia odkázaní len na vlastné vyhodnotenie situácie na základe informácií od dodávateľov.

Tichá oprava a potreba informovanosti

Softvér, ktorý mal zabezpečiť automatickú aktualizáciu, v skutočnosti neupozornil užívateľov na potrebu vykonať aktualizáciu, čo vyvoláva otázky o jeho efektívnosti. Akékoľvek aktualizácie by mali byť sprevádzané jasnými a explicitnými informáciami o zraniteľnosti a jej elimninácii. Experti varujú, že ak používateľ nemá informácie o závažnosti, akékoľvek úpravy môžu mať vážne následky.

Výzva na obozretnosť

Na záver je nevyhnutné apelovať na všetkých používateľov, aby si overili verzie softvérov, ktoré používajú, a zabezpečili, že používajú najnovšie aktualizácie. Zraniteľnosti v štátnych aplikáciách môžu mať závažné riziko nielen pre jednotlivcov, ale aj pre celú spoločnosť, pokiaľ nebudú dostatočne monitorované a eliminované.

Share This Article