Reuters: крупные IT-компании показали российским властям исходный код своих программ, используемых в Пентагоне и ФБР

26 янв 2018 17:40 #65636 от ICT
Ряд крупных компаний, включая немецкого разработчика ПО SAP, а также американские антивирусные компании Symantec и McAfee, показали российским властям исходный код ряда своих продуктов, которые широко используются многими государственными ведомствами США. Об этом сообщается в расследовании агентства Reuters. Как поясняют журналисты, ознакомление спецслужб с кодом программ на предмет поиска возможных уязвимостей, которые могут быть использованы хакерами, является обязательным условием для продажи иностранного ПО российским государственным органам (речь идет о сертификации ФСБ). При этом не исключено, что найденные уязвимости могут быть использованы российскими властями для кибератак на американские ведомства, использующие те же программные продукты. Так, различные программы SAP, Symantec, McAfee и компании ArcSight используются в Пентагоне, ФБР, Госдепе, НАСА и других американских ведомствах. По словам представителей софтверных компаний, процедура ознакомления всех крупных клиентов с кодом продуктов проходит под контролем разработчиков и на специальном оборудовании, которое не позволяет удалить или изменить код. На фоне обеспокоенности по поводу последствий демонстрации кода компании Symantec и McAfee некоторое время назад отказались от подобной практики. Как отмечается в материале Reuters, журналистам не удалось найти случаи, когда обнаруженные благодаря демонстрации кода уязвимости ПО были использованы для кибератак: по словам опрошенных экспертов, хакеры обычно предпочитают другие пути для проникновения в закрытые сети. В то же время журналисты обращают внимание на письмо Пентагона, подготовленное американским оборонным ведомством в ответ на запрос сенатора Джоан Шаин. В нем говорится, что изучение исходного кода ПО властями Китая и России может помочь им в обнаружении уязвимостей. Обеспокоенность по этому поводу выражают и эксперты по кибербезопасности из частных компаний. Так, по словам исполнительного вице-президента Trend Micro Стивена Квейна, даже минутный взгляд на код может быть очень опасен, а в России, как и в США есть специалисты, способные найти уязвимость во время ознакомления с программным кодом. Квейн добавил, что, понимая возможные риски для американских ведомств, Trend Micro ранее отказалась показать российским властям код программы TippingPoint. Как отмечают эксперты, в отличие от российских властей, американское правительство довольно редко просит софтверные компании показать исходный код при покупке их коммерческих продуктов. Напомним, в сентябре прошлого года Министерство внутренней безопасности США (МВБ) опубликовало директиву, которая предписывала всем госучреждениям и связанным с ними компаниям в трехмесячный срок прекратить использование программ компании "Лаборатория Касперского". Как отмечали в ведомстве, софт компании может быть использован для нанесения ущерба национальной безопасности США. Через несколько дней сенат конгресса США одобрил норму, запрещающую американским федеральным военным и гражданским ведомствам использовать программное обеспечение "Лаборатории Касперского". Комментируя решение сената, в компании заявили, что разочарованы принятием законопроекта. Как отмечалось в заявлении компании, "выстраивать предположения о возможных рисках на основе недостоверной информации и страны происхождения компании - значит подвергать всех дополнительной угрозе, так как подобное решение ограничивает выбор защитных продуктов на рынке". Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Лаборатория Касперского" раскроет независимым экспертам исходный код своих программ19.58Понедельник, 23 октября 2017
    Reuters узнал о закупке планшетов Huawei с российским софтом13.76Вторник, 27 августа 2019
    Google впервые подала иск к российским властям13.59Понедельник, 24 мая 2021
    Reuters: российским компаниям, попавшим под санкции США, ограничили возможности закупки продуктов Microsoft13.34Понедельник, 22 января 2018
    Агентство Reuters сообщило о блокировке своих сайтов в Китае13.04Пятница, 20 марта 2015
    Apple и Google отказывались предоставлять властям США переписку своих клиентов12.44Вторник, 08 сентября 2015
    Российские компании покупают ПО Microsoft в обход санкций, выяснили журналисты Reuters11.6Среда, 11 октября 2017
    ИТ-компании отказываются предоставлять данные властям Гонконга11.51Среда, 08 июля 2020
    Как крупные компании РФ препятствуют импортозамещению11.5Понедельник, 07 августа 2023
    Thomson Reuters обновила свое решение для финансовых рынков Thomson Reuters Eikon11.22Среда, 01 апреля 2015

    Мы в соц. сетях