То, как хакеры легко
взломали прототип цифрового рубля на архитектуре платформы ЦБ, - это не демонстрация их гениальности. А публичная констатация того, что фундаментальные основы кибербезопасности регулятор проигнорировал уже на таком этапе.
Вот представьте: чтобы обрушить конструкцию, не пришлось писать сложный вредоносный код. Взлом стал возможен из-за трех базовых ошибок: стандартные учетные записи, отсутствие проверки цифровых подписей и контроля права доступа. Проще говоря, не нужен был ключ от двери, достаточно было просто посильнее дернуть ее.
Легко говорить, что это сейчас, пока еще все окончательно не запустили, допускаются такие уязвимости. Однако речь-то идет
о цифровизации структуры ЦБ в целом, прототипах современной банковской платежной системы и третьей формы национальной валюты.
Тут и становится понятно, на каком уровне застопорилось развитие Центробанка в плане технологий. Может, нельзя пока ставить диагноз всей методологии разработки финтеха государственного масштаба. Но ситуация показательная.
Никита Кричевский в Мах
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram