Sajtovi bezbedniji, ali hakeri sve bolji
Vesti, 18.04.2012, 09:57 AM
Iako prosečan broj ranjivosti veb sajtova iz godine u godinu beleži pad, vlasnici sajtova još uvek sporo ispravljaju greške u kodu koje napadači mogu iskoristiti zahvaljujući unapređenim hakerskim alatima.
Prosečan broj ranjivosti veb sajtova u 2011. godini iznosio je 148, što je manje u odnosu na 230 koliko ih je u proseku bilo 2010. godine i 480 što je podatak od pre tri godine, pokazuju podaci WhiteHat Security, kompanije koja je specijalizovana za testiranje bezbednosnih propusta veb sajtova. Ovaj podatak je na konferenciji Open Web Application Security Project izneo Džeremaja Grosman, tehnički direktor u kompaniji WhiteHat Security.
Ranjivosti na koje se odnosi podatak koji je objavio Grosman uglavnom su sadržane u vlastitom kodu veb sajta i ne mogu se ispraviti primenom zakrpa koje objavljuju Microsoft ili Oracle.
Prema podacima do kojih je došao WhiteHat Security, organizaciji/kompaniji/vlasniku veb sajta je potrebno u proseku oko 100 dana da popravi polovinu od ukupnog broja ranjivosti koje ima veb sajt.
S obzirom na to da se problem ranjivosti veb sajtova ovako sporo rešava, vlasnici veb sajtova rizikuju napade koji ponekad mogu imati ozbiljne implikacije kao što pokazuju primeri hakovanja kompanije Sony, Stratfora i AT&T.
Suprotno tome, hakeri u sve bolji i za svoje napade koriste širok spektar unapređenih alata kako bi pronašli probleme u kodiranju veb sajtova.
Upravo to čine i stručnjaci WhiteHat Security. Oni neprestano pokušavaju da hakuju veb sajtove velikih kompanija i institucija, naravno uz njihovu dozvolu. Pri tome, “white hat” hakeri ne znaju kada su programeri uneli neke izmene ili nove funkcije na veb sajtovima koje oni napadaju. Njihov posao je da, oponašajući zlonamerne hakere, tragaju za XSS propuste, SQL injection ili neke druge ranjivosti koje mogu biti zloupotrebljene.
“Mi smo LulzSec ili Anonimusi 24 sata dnevno, sedam dana u nedelji. Mi ne stajemo,” objašnjava Grosman dodajući da je najbolji scenario od početka napisati dobar softver, sa posebnom pažnjom kada je reč o bezbednosti.
Izdvojeno
Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante
Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno... Dalje
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Malver GhostPoster otkriven u 17 Firefox ekstenzija
Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





