На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Java продырявила Apple и Facebook

Эксперты связывают проникновение вирусов в компьютеры Apple и Facebook с ошибкой в программном обеспечении Java

Программисты нашли причину уязвимости корпоративных компьютеров Apple и Facebook, которые подверглись кибератакам. После 50 обновлений программного обеспечения Java с начала года компании Oracle так и не удалось исправить все ошибки. Злоумышленники продолжают использовать Java для проникновения в компьютеры сотрудников государственных и частных корпораций из-за уязвимости систем безопасности. Java остается «ночным кошмаром», сетуют разработчики.

Уязвимость рабочих компьютеров сотрудников Apple и Facebook перед кибератаками могла быть вызвана неисправленной ошибкой в программном обеспечении Java, констатируют эксперты, опрошенные Financial Times.

Об ошибках в плагине Java от корпорации Oracle эксперты, специализирующиеся на системе безопасности персональных данных, говорили еще в прошлом году.

По словам главы подразделения по безопасности Rapid7 Эйч Ди Мура, ошибка в системе безопасности последнего обновления Java 7 использовалась хакерами для взлома компьютеров на базе Mac OS X, Windows и Linux.
С начала февраля Oracle выпустила около 50 обновлений для исправления ошибок в программном обеспечении. Следующее планируется выпустить в апреле.

«Но Java остается настоящим ночным кошмаром. Oracle так и не смог «залатать дыры» в плагине», — говорит глава отдела исследований AlienVault Джейми Бласко. По его данным, злоумышленники используют Java для проникновения в компьютеры сотрудников государственных и частных корпораций из-за уязвимости в системе безопасности.

Эксперт также связывает серию кибератак, которым подверглись Facebook и Apple с начала года, с неисправленными ошибками в Java .

Служба безопасности Facebook обнаружила проникновение неизвестного вируса и вредоносных программ в рабочие компьютеры сотрудников социальной сети в январе. Позже эксперты установили, что волна кибератак шла из Китая.

Для рассылки вируса хакеры использовали поддельный сайт разработчика мобильных приложений, которым пользовались сотрудники Facebook. Несмотря на новейшую антивирусную систему, вредоносная разработка устанавливала программное обеспечение, которое распространялось на остальные компьютеры.

Подобный вид атак называется «водопой»: хакеры не атакуют интересующие их сервисы, а заражают сайты, которые посещают их сотрудники.

Во вторник подобной атаке подвергся персонал корпорации Apple. Производитель iPhone и iPad заявил, что несколько компьютеров были атакованы вирусом после того, как сотрудники посетили веб-сайт для разработчиков программного обеспечения с вредоносным кодом.

Компании успели оперативно устранить вирус и направили отчеты в правоохранительные органы и компанию Oracle, чтобы найти источник, распространяющий вредоносное ПО.

Язык программирования Java был разработан компанией Sun Microsystems, которая входит в состав корпорации Oracle. Он используется разработчиками для написания программ и приложений, которые могут запускаться практически на всех компьютерах, вне зависимости от операционной системы. Пользователи получают доступ к продуктам через программные модули, или плагины, которые запускают Java-приложения в браузерах, таких как Internet Explorer и Firefox.

Эксперты US-CERT считают, что с помощью Java хакеры генерируют специальный HTML-документ с вредоносным кодом. В первую очередь опасности подвергается бизнес, так как он использует Java для работы своих сайтов и веб-приложений, добавляет главный директор по технологиям BeyondTrust Майк Майфрет.

По мнению сооснователя компании Lookout (разработчик программ безопасности для мобильных) Кевина Махаффи, ситуация в Oracle напоминает трудности, с которыми столкнулась корпорация Microsoft в начале 2000-х. Пользователи Windows XP обнаружили уязвимые места в системе безопасности ПО: вирус проникал в компьютер в течение нескольких секунд после подключения к интернету.

Новости и материалы
Топ-менеджера «Газпром нефти» заподозрили в крупных взятках
Стало известно, почему россияне скрывают подработку
Даже одна банка колы без сахара в день ухудшает память и способность подбирать слова
В России за ночь уничтожили более 90 беспилотников ВСУ
Движение транспорта ограничили у ЖК «Янтарный» в Москве из-за пожара
В России расширят список допущенных к обязанностям полиции
Силы ПВО отразили атаку беспилотников на Смоленскую область
В Тульской области отразили атаку украинских БПЛА
Названы последствия лимита на внесение наличных через банкомат
Стресс и усталость повышают риск ОРВИ, предупредила врач
Какие женские привычки убивают сердце, рассказал врач
В Госдуме сообщили, что 6 марта будет обычным рабочим днем
Спасение похищенной в Смоленске девочки и задержание преступника сняли на видео
В загоревшейся квартире в московском ЖК «Янтарный» обнаружили ребенка
Синоптики рассказали о погоде в Москве в пятницу
Спецпредставитель президента РФ прокомментировал показания Клинтон по делу Эпштейна
Арестовано имущество экс-депутата Исаева на 10 млрд рублей
Стало известно, как новые британские санкции повлияют на курс рубля
Все новости