原文标题:Security researchers scanned the Polish web and found courts, hospitals, and airports at risk of hacks
两名波兰安全研究人员想要了解他们国家的互联网对潜在网络攻击的脆弱程度,并很快发现数千个公共机构和网站面临被黑客攻击的风险。
周五在拉斯维加斯举行的 Def Con 网络安全会议上,安全研究人员 Robert Kruczek 和 Kamil Szczurowski 表示,出于爱国主义意识和让每个人都更安全的愿望,他们希望了解波兰公共网络的状况。
不久之后,两人发现了超过 10,000 个受影响的公共实体以及 250,000 个网站存在安全漏洞,其中包括机场、医院和政府办公室。
研究人员发现,一些供应商的错误软件,加上缺乏错误赏金和报告安全缺陷的方法,使波兰的公共服务面临劫持和其他攻击的风险。研究人员还表示,有些错误非常容易被利用,但并不总是受到认真对待,一些供应商将错误报告描述为不便。
这项研究发布之际,波兰正试图加强其网络防御,此前该国的能源和水供应商遭受了一波疑似俄罗斯黑客攻击。一些黑客攻击是利用薄弱的网络安全漏洞进行的。
Kruczek 和 Szczurowski 在广泛使用的内容管理系统 Pad CMS(网站所有者用来组织和显示内容)中发现了几个错误。
两人在一个名为 Pad CMS 的网络系统中发现了严重漏洞,该系统使他们无需密码即可轻松访问 300 多个公共网站。软件开发人员没有修补该软件,因为该软件已“生命周期结束”并且不再受到支持。
他们表示,另一个漏洞使他们能够访问波兰约三分之二的司法机构(即约 245 个法院)的网站。
两人通过各种官方渠道向政府报告了他们的发现。
研究人员在谈话中表示,最终这些麻烦是值得的,因此我们“更安全了一点”。