Slutet för XP ökar risken för dataintrång

En rapport från Avnet tar upp de ökade riskerna för dataintrång i och med att Microsoft slutar att uppdatera Windows XP den 8 april 2014. Dokumentet pekar på att tusentals XP-baserade betalningssystem kan bli nästa mål för hackare världen över. Rubriken är "Panic? What Panic? Is the industry in denial over the death of XP?" Där pekar Avnets mjukvaruchef Nick Donaldson på säkerhetskonsekvenserna av att tusentals XP-baserade betalningssystem över hela världen plötsligt står öppna för hackerattacker. Det handlar om allt från kontokortsterminaler till parkeringsautomater och portsystem.
Slutet på XP-supporten innebär också att PCI-organisationen (Payments Card Industry), som har ansvar för säkerheten hos online-transaktioner inte längre kommer att certifiera XP-baserade system och kan döma ut böter på upp till 400 000 dollar för den som fortsätter att använda dem.
Samtidigt är inte lösningen så enkel som att "bara" byta till ett nytt operativsystem. Rapporten visar att varken Windows 7 eller Windows 8 fungerar på alla de system som idag baseras på Windows XP. Och även om ett byte är möjligt garanterar det inte PCI-kompatibel säkerhet.
Ändå verkar långt ifrån alla de företag som tillverkar XP-baserade utrustningar ha uppmärksammat riskerna. 40 procent av de företag som tillfrågades hade inte ens startat en övergång från XP och 20 procent av företagen hävdar att de inte alls tänker byta.
– Det är bara att inse att många företag har förträngt problemet, säger Nick Donaldson. Ändå ser vi här ett problem som leder till omedelbar förlust av säkerheten och potentiella stölder av miljontals dollar. Företagen som tillverkar, distribuerar och använder de här betalningssystemen har en falsk känsla av säkerhet eftersom de tror att en övergång till Windows 7 eller Windows 8 är enkel och löser problemen. Men så är det inte alls. Om de här företagen inte snabbt hittar fungerande PCI-kompatibla alternativ kommer det att bli svåröverskådliga konsekvenser.
Dokumentet finns tillgängligt på http://www.avnet-emb.eu/white-papers/the-death-of-xp

Comments are closed.