https://frosthead.com

Мицрософт убија КСП, али 75 процената банкомата и даље га користи

Јуче су истраживачи за безбедност објавили да сигурносни софтвер ОпенССЛ има велику ману у коду и да је Мицрософт одустао од подршке за Виндовс КСП. Иако је био стар у годинама оперативног система, КСП и даље користи било где између 75 и 95 одсто банкомата. А ОпенССЛ штити најмање две трећине веб локација на Интернету, укључујући огромне веб локације као што су Гмаил, Иахоо и ОкЦупид. Када један комад технологије постане толико раширен, свака промена или недостатак може представљати проблем.

Према Гарију Стику из Сциентифиц Америцан-а, „има око 420 000 банкомата који се налазе у банкама, бодегасима и тржним центрима широм САД-а, а само око једне трећине вероватно је надограђено на Виндовс 7 или 8.1 пре него што КСП званично постане реликвија, " пише.

Стик каже да није јасно шта би се могло догодити са свим тим банкоматима на КСП-у, али могуће је да ће хакери искористити отворе система да би украли број ваше картице и закуцали када покушају да узму новац. Сигурнији сте у своју филијалу - велике банке попут Цхасеа и Банк оф Америца вероватније су да ће надоградити своје системе како би клијенти оставили безбедни. Али свака машина направљена у последњих пет година кошта између 4.000 и 5.000 долара за надоградњу на нови софтвер, а мало је вероватно да ће банкомат у вашој бодеги бацити ту врсту готовине. И не постоји надоградња која ће помоћи било којој машини направљеној пре више од десет година: једноставно ће их морати заменити.

Банкомати нису једини комад свакодневног живота који користи и КСП. Скоро 10 одсто рачунара у америчкој влади управља оперативним системом, а готово 85 одсто рачунара у Националној здравственој служби у Великој Британији се ослања на њега. Скоро половина људи у Кини који користе десктоп или таблет рачунар користи КСП. Без подршке за оперативни систем, сваки рачунар који покреће могао би постати лака мета.

Али, грешка ОпенССЛ, Хеартблеед, такође значи да је, бар две године, готово цео веб лака мета. Софтвер је имао за циљ шифрирање информација како би их се сачувало, али буг је у основи дозвољавао свима који су знали за њега да приступе кључу који би декодирао лозинке и друге осетљиве информације. Још није јасно - а можда их никада и неће бити - ако је тај сигурносни отвор и ко је искориштавао.

Као корисник, заиста нема много тога да се заштитите од било којег од ових проблема. Док можете да надоградите рачунар, не можете да контролишете шта ради локални банкомат. Можда ће бити вредно проверити да ли су увели било какве измене да спрече крађу злонамјерног софтвера када покушате да издвојите неколико долара. А за грешку ОпенССЛ, ГигаОм пише о врло ограниченим опцијама шта веб корисници могу да ураде да би били сигурни да су њихове информације сигурне:

Ако сте веб корисник, кратки одговор није много. Можете проверити списак веб локација које су погођене на Гитхуб-у или можете испробати алат од програмера Филиппо Валсорда који проверава сајтове да ли су и даље рањиви (иако су пријављени лажни позитивни подаци) и вероватно бисте морали да промените своје лозинке за те веб локације ако нађете било коју редовно користите

Мицрософт убија КСП, али 75 процената банкомата и даље га користи