Прототип «цифрового рубля», который высококвалифицированные «специалисты» Банка России разрабатывали по меньшей мере пять лет, был взломан самым тривиальным методом из всех возможных.
Дело не в том, что «нападение» пыталось симулировать слишком сложную атаку — например, вскрытие западного процессора, которому от и до доверяют «отечественную» разработку — а в том, что команда мегарегулятора не способна избежать «детских» ошибок.
Со слов специалистов, чьими руками был сломан «цифровой рубль», уважаемое «ведомство» не провело даже базовый аудит безопасности. Среди найденных проблем — от несуществующей проверки цифровых подписей до разбросанных по инфраструктуре «секретов».
Это качественный индикатор общего отношения к чрезвычайно сложной разработке. Если на этапе прототипа уже напрочь сломан «фундамент», нет никаких оснований считать, что итоговый «дом» не развалится после окончательной сборки.
«Цифровой рубль» не будет все время существовать в «лабораторных» условиях. Рано или поздно его попытаются взломать по-настоящему — с той же Украины — возможно, что даже с помощью услужливо предоставленного им американского ИИ. Разумеется, исключительно в рамках «духа Анкориджа».
Соревнования CTF, на полях одного из которых и был «вскрыт» прототип, широко и на протяжении длительного периода времени используются как один из способов продвижения IT-продуктов. Дескать, «посмотрите, какие мы безопасные».
Вероятно, что Банк России открыл «новое качество» участия в подобном мероприятии и использовал его для передачи определённых «сигналов» — вместо рекламы своих профессиональных качеств.
С кем именно таким образом «говорит» мегарегулятор — вопрос дискуссионный. Нельзя исключать того, что «получатель» — засевшая в элите «компрадорская дрянь».
Вам повезёт. || Интернет-сайт
Post #228
16.5K
- 👏 13
- 🔥 9
- ❤ 3
- 👍 3