Крис Кьюбека, исследователь в области кибербезопасности, выступая на конференции Aviation Cyber Security,
заявила, что порочные практики Boeing в отношении информационной безопасности угрожают авиационной и национальной безопасности.
По словам специалиста, тестовые сети Boeing, используемые для разработки, открыты на доступ из интернета.
Более того, как минимум один email-сервер Boeing заражён разными видами вредоносных программ.
Кьюбека полагает, что заражённый сервер используется для кражи интеллектуальной собственности — например,
кода, который можно зайти как в гражданских, так и в продаваемых военным США самолётах.
Крис Кьюбека — эксперт по части безопасности критической инфраструктуры.
Ранее Кьюбека служила в ВВС США. В апреле, по словам специалиста, ей удалось обнаружить проблемы безопасности в сетях Boeing.
Не найдя более приемлемого способа связаться с представителями компании, Кьюбека написала в Twitter о найденных уязвимостях.
«На тот момент не было способа связаться хоть с кем-нибудь относительно обнаруженных брешей.
Я не могла отправить эту информацию в виде простого текста, это был бы безответственный поступок», — объясняет исследователь.
Источник: https://www.anti-malware.ru/news/2019-11-11-1447/31263