Sajtovi bezbedniji, ali hakeri sve bolji

Vesti, 18.04.2012, 09:57 AM

Sajtovi bezbedniji, ali hakeri sve bolji

Iako prosečan broj ranjivosti veb sajtova iz godine u godinu beleži pad, vlasnici sajtova još uvek sporo ispravljaju greške u kodu koje napadači mogu iskoristiti zahvaljujući unapređenim hakerskim alatima.

Prosečan broj ranjivosti veb sajtova u 2011. godini iznosio je 148, što je manje u odnosu na 230 koliko ih je u proseku bilo 2010. godine i 480 što je podatak od pre tri godine, pokazuju podaci WhiteHat Security, kompanije koja je specijalizovana za testiranje bezbednosnih propusta veb sajtova. Ovaj podatak je na konferenciji Open Web Application Security Project izneo Džeremaja Grosman, tehnički direktor u kompaniji WhiteHat Security.

Ranjivosti na koje se odnosi podatak koji je objavio Grosman uglavnom su sadržane u vlastitom kodu veb sajta i ne mogu se ispraviti primenom zakrpa koje objavljuju Microsoft ili Oracle.

Prema podacima do kojih je došao WhiteHat Security, organizaciji/kompaniji/vlasniku veb sajta je potrebno u proseku oko 100 dana da popravi polovinu od ukupnog broja ranjivosti koje ima veb sajt.

S obzirom na to da se problem ranjivosti veb sajtova ovako sporo rešava, vlasnici veb sajtova rizikuju napade koji ponekad mogu imati ozbiljne implikacije kao što pokazuju primeri hakovanja kompanije Sony, Stratfora i AT&T.

Suprotno tome, hakeri u sve bolji i za svoje napade koriste širok spektar unapređenih alata kako bi pronašli probleme u kodiranju veb sajtova.

Upravo to čine i stručnjaci WhiteHat Security. Oni neprestano pokušavaju da hakuju veb sajtove velikih kompanija i institucija, naravno uz njihovu dozvolu. Pri tome, “white hat” hakeri ne znaju kada su programeri uneli neke izmene ili nove funkcije na veb sajtovima koje oni napadaju. Njihov posao je da, oponašajući zlonamerne hakere, tragaju za XSS propuste, SQL injection ili neke druge ranjivosti koje mogu biti zloupotrebljene.

“Mi smo LulzSec ili Anonimusi 24 sata dnevno, sedam dana u nedelji. Mi ne stajemo,” objašnjava Grosman dodajući da je najbolji scenario od početka napisati dobar softver, sa posebnom pažnjom kada je reč o bezbednosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje