Microsoft обвиняют в «небрежной практике кибербезопасности», которая «позволяет китайскому шпионажу действовать против правительства США»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Генеральный директор Tenable говорит, что банковские реквизиты по-прежнему доступны из-за проблемы с безопасностью платформы Microsoft Azure, и исправления не ожидаются до сентября.

После того, как Microsoft признала, что ее платформа Azure была взломана китайской хакерской группой Storm-0558, председатель и главный исполнительный директор гиганта сетевой безопасности Tenable Амит Йоран обратился к принадлежащей Microsoft социальной платформе LinkedIn, чтобы выразить свое недовольство методами безопасности Microsoft.

Источник: thecyberexpress.com

Ссылаясь на письмо, недавно отправленное сенатором США Роном Уайденом Агентству кибербезопасности и безопасности инфраструктуры (CISA), Министерству юстиции (DoJ) и Федеральной торговой комиссии (FTC), Йоран призывает Microsoft ответить за «отсутствие прозрачности» и «повторяющийся образец небрежной практики кибербезопасности, который позволил китайскому шпионажу против правительства Соединенных Штатов».

Это серьезное обвинение, и цифры Google Project Zero, кажется, добавляют соли на рану, поскольку Йоран отмечает, что «на продукты Microsoft приходилось в совокупности 42,5% всех нулевых дней, обнаруженных с 2014 года».

Автор: SAUL LOEB / Stringer

Главный аргумент Йорана связан со взломом Azure. Он говорит, что члены исследовательской группы Tenable ранее проверяли любые потенциальные проблемы с безопасностью Azure только для того, чтобы быстро получить доступ к некоторым довольно конфиденциальным данным банковской аутентификации.

Его команда уведомила Microsoft, как только осознала серьезность проблемы, и Йоран очень расстроен кажущимся пресыщенным отношением к этому вопросу.

«Удалось ли Microsoft быстро решить проблему, которая могла фактически привести к взлому сетей и служб нескольких клиентов? Конечно, нет. Им потребовалось более 90 дней, чтобы реализовать частичное исправление — и только для новых приложений, загружаемых в службу».

Амит Йоран

120 дней спустя, после появления сообщения Йорана, эти банковские реквизиты остаются открытыми. И хотя Microsoft обещает решить проблемы к сентябрю, Йоран ясно дает понять, что четыре месяца ожидания исправления — это «крайняя безответственность, если не вопиющая небрежность».

Источник: Microsoft accused of 'negligent cybersecurity practices' that 'enabled Chinese espionage against the US government'

1 комментарий

21271036@vkontakte
Как будто они единственные небрежные. Гугл тоже не исправляло критические баги безопасности годами. Примеры не единичные, но гуглить по обрывкам воспоминаний непросто. Вот самый яркий недавний пример https://habr.com/ru/articles/698918/ И это говорит не о случайной ошибке, а действитель об общем небрежном отношении. Куча каких-то экранов с неясной логикой, типа один экран закрывает остальные. Этот код проходил какое-нибудь ревью или аудит? Не похоже. Такие же примеры факапов как следствие небрежности у всех, у Самсунга, у Телеграма…

Добавить комментарий

Сейчас на главной

Новости

Публикации

Город средневековых небоскребов: как тосканские богачи из Сан-Джиминьяно башнями мерялись

Само сочетание слов средневековый небоскреб напоминает оксюморон, такой же, как сухой дождь и космический корабль каменного века. Небоскребы это ведь символ современности и...

Почему в московских новостройках стало меньше балконов и лоджий — и что предлагают вместо них

В новых московских жилых комплексах всё чаще встречаются квартиры без балкона и лоджии. Это уже не редкость, хотя до общей нормы такой формат всё же не дошёл: кухня-гостиная, гардеробная,...

Как рождался Mercedes-Benz: два гения, одна девочка и патент, изменивший мир

Сегодня трёхлучевая звезда на капоте это знак качества, который узнают во всём мире. Mercedes-Benz знают даже те, кто никогда не интересовался автомобилями. Но за этой эмблемой кроется история,...

Как Rolex-младший отметил свой юбилей: обзор часов Tudor Monarch, выпущенных к 100-летию бренда

За прошедший век Tudor проделал колоссальную работу, и сегодня многими эти часы уже не воспринимаются как «бюджетный Rolex», дочерняя компания, младший брат... и так далее. Бренд стал вполне...

Ледяные гиганты без капли льда: почему Уран и Нептун скрывают под облаками бурлящую магму

В астрономической литературе Уран и Нептун долгое время занимали обособленное положение. В отличие от газовых гигантов Юпитера и Сатурна, состоящих преимущественно из водорода и гелия, эти две...

Обзор кроссовок Xtep: легкие, дышащие и очень удобные — бюджетный вариант на лето

Современные кроссовки давно перестали быть обувью исключительно для спорта. Как только люди оценили такие преимущества, как легкость, мягкость, удобная посадка и хорошая износостойкость, то сразу...