کد مطلب: 16737

نیمی از خطرات سایبری مربوط به نرم‌افزارهایی است که بیش از 2 سال قدمت دارند

چهارشنبه ۶ اسفند ۱۳۹۳ ساعت ۱۸:۱۲:۲۶

بر اساس اطلاعات مندرج در «گزارش خطرات سایبری HP» بیش از نیمی از حملات امنیتی که به واسطه آسیب‌پذیری‌های موجود صورت گرفته، مربوط به کدهای نرم‌افزاری می‌شود که دو تا چهار سال قبل نوشته شده‌اند.

به گزارش گروه اخبار خارجی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)، در این گزارش سالانه مشخص شد شایع‌ترین مشکلات امنیتی به وجود آمده به پیکربندی اشتباه سرورها مربوط می‌شده است که این اتفاق در وهله اول نقاط آسیب‌پذیر نرم‌افزار را فعال می‌کند و نقص، مشکلات و حفره‌های آن را بروز می‌دهد.

اما مهم‌ترین مبحث که در این زمینه می‌تواند ناامنی‌ها را افزایش دهد مربوط به اینترنت اشیا(IoT) و بدافزارهای موبایلی می‌شود که خطرات امنیتی جدی را در خود جا داده است.

بر اساس این گزارش، 10 آسیب‌پذیری برتر مربوط به سال 2014 میلادی ناشی از کدهای نرم‌افزاری بودند که چندین سال قبل نوشته شده‌اند و در برخی موارد یک دهه از عمر آنها می‌گذشته است.

این گزارش در حالی منتشر شد که بزرگترین رقیب HP یعنی شرکت لنوو هفته گذشته با آگهی‌افزار Superfish مواجه شد و مشکلات فراوانی را برای کاربران خود به وجود آورد.

«آرت گیلیارد» مدیر محصولات امنیت سازمانی HP گفت: «بسیاری از مشکلات امنیتی جدی در نرم‌افزارهایی وجود دارد که چندین دهه از عمر آنها می‌گذارد و باعث می‌شود سازمان‌ها مشکلات سایبری عدیده‌ای را پیش‌روی خود ببینند».