دو پولش سیکورٹی محققین یہ جاننا چاہتے تھے کہ ان کے ملک کا انٹرنیٹ ممکنہ سائبر حملوں کے لیے کتنا کمزور ہے، اور فوری طور پر پتہ چلا کہ ہزاروں سرکاری ایجنسیوں اور ویب سائٹس کو ہیک کیے جانے کا خطرہ ہے۔
جُمُعَہ کو لاس ویگاس میں ڈیف کون سائبرسیکیوریٹی کانفرنس میں، سیکورٹی محققین رابرٹ کروزیک اور کامل سززورووسکی نے کہا کہ وہ حب الوطنی کے احساس اور اسے سب کے لیے محفوظ بنانے کی خواہش کے تحت پولینڈ کے عوامی ویب کی حالت کو سمجھنا چاہتے ہیں۔
کچھ ہی دیر پہلے، دونوں نے 10000 سے زیادہ متاثرہ عوامی اداروں کو دریافت کیا جن میں 250000 ویب سائٹس ہیں جن میں سیکیورٹی خامیاں ہیں، بشمول ایئرپورٹس، ہسپتال اور سرکاری دفاتر۔
محققین نے پایا کہ کچھ وینڈرز کے بگی سافٹ ویئر، بِگ باؤنٹیز کی کمی اور سیکیورٹی کی خامیوں کی اطلاع دینے کے طریقوں کے ساتھ، پولینڈ کی عوامی خدمات کو ہائی جیک اور دیگر حملوں کے خطرے میں ڈال رہے ہیں۔ محققین نے یہ بھی کہا کہ کچھ بگز کا فائدہ اٹھانا ناقابل یقین حد تک آسان تھا لیکن انہیں ہمیشہ سنجیدگی سے نہیں لیا جاتا تھا، کچھ دکانداروں نے بگ رپورٹس کو تکالیف کے طور پر بیان کیا تھا۔
یہ تحقیق ایسے وقت میں سامنے آئی ہے جب پولینڈ ملک کے توانائی اور پانی فراہم کرنے والوں کو نشانہ بنانے والے مشتبہ روسی ہیکس کی لہر کے بعد اپنے سائبر دفاع کو مضبوط بنانے کی کوشش کر رہا ہے۔ کمزور سائبر سیکیورٹی کا فائدہ اٹھا کر کچھ ہیکس کیے گئے ہیں۔
Kruczek اور Szczurowski کو وسیع پیمانے پر استعمال ہونے والے مواد کے انتظام کے نظام Pad CMS میں کئی کیڑے ملے، جسے ویب سائٹ کے مالکان مواد کو ترتیب دینے اور ڈسپلے کرنے کے لیے استعمال کرتے ہیں۔
دونوں کو Pad CMS نامی ایک ویب سسٹم میں اہم کمزوریاں ملی، جس نے انہیں بغیر پاس ورڈ کی ضرورت کے 300 سے زیادہ عوامی ویب سائٹس تک آسانی سے رسائی کی اجازت دی۔ سافٹ ویئر ڈویلپر نے سافٹ ویئر کو پیچ نہیں کیا کیونکہ یہ "زندگی کا خاتمہ" بن گیا تھا اور مزید تعاون یافتہ نہیں تھا۔
انہوں نے کہا کہ ایک اور بگ نے انہیں پولینڈ کی عدلیہ کے کچھ دو تہائی، یا تقریباً 245 عدالتوں کی ویب سائٹس تک رسائی حاصل کرنے کی اجازت دی۔
دونوں نے مختلف سرکاری چینلز کے ذریعے حکومت کو اپنے نتائج کی اطلاع دی۔
محققین نے اپنی گفتگو کے دوران کہا کہ یہ بالآخر پریشانی کے قابل تھا، یہ کہتے ہوئے کہ اس کے نتیجے میں ہم "تھوڑے زیادہ محفوظ" ہیں۔