Sajtovi bezbedniji, ali hakeri sve bolji

Vesti, 18.04.2012, 09:57 AM

Sajtovi bezbedniji, ali hakeri sve bolji

Iako prosečan broj ranjivosti veb sajtova iz godine u godinu beleži pad, vlasnici sajtova još uvek sporo ispravljaju greške u kodu koje napadači mogu iskoristiti zahvaljujući unapređenim hakerskim alatima.

Prosečan broj ranjivosti veb sajtova u 2011. godini iznosio je 148, što je manje u odnosu na 230 koliko ih je u proseku bilo 2010. godine i 480 što je podatak od pre tri godine, pokazuju podaci WhiteHat Security, kompanije koja je specijalizovana za testiranje bezbednosnih propusta veb sajtova. Ovaj podatak je na konferenciji Open Web Application Security Project izneo Džeremaja Grosman, tehnički direktor u kompaniji WhiteHat Security.

Ranjivosti na koje se odnosi podatak koji je objavio Grosman uglavnom su sadržane u vlastitom kodu veb sajta i ne mogu se ispraviti primenom zakrpa koje objavljuju Microsoft ili Oracle.

Prema podacima do kojih je došao WhiteHat Security, organizaciji/kompaniji/vlasniku veb sajta je potrebno u proseku oko 100 dana da popravi polovinu od ukupnog broja ranjivosti koje ima veb sajt.

S obzirom na to da se problem ranjivosti veb sajtova ovako sporo rešava, vlasnici veb sajtova rizikuju napade koji ponekad mogu imati ozbiljne implikacije kao što pokazuju primeri hakovanja kompanije Sony, Stratfora i AT&T.

Suprotno tome, hakeri u sve bolji i za svoje napade koriste širok spektar unapređenih alata kako bi pronašli probleme u kodiranju veb sajtova.

Upravo to čine i stručnjaci WhiteHat Security. Oni neprestano pokušavaju da hakuju veb sajtove velikih kompanija i institucija, naravno uz njihovu dozvolu. Pri tome, “white hat” hakeri ne znaju kada su programeri uneli neke izmene ili nove funkcije na veb sajtovima koje oni napadaju. Njihov posao je da, oponašajući zlonamerne hakere, tragaju za XSS propuste, SQL injection ili neke druge ranjivosti koje mogu biti zloupotrebljene.

“Mi smo LulzSec ili Anonimusi 24 sata dnevno, sedam dana u nedelji. Mi ne stajemo,” objašnjava Grosman dodajući da je najbolji scenario od početka napisati dobar softver, sa posebnom pažnjom kada je reč o bezbednosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje

Apple ažurira sistem upozorenja o špijunskom softveru

Apple ažurira sistem upozorenja o špijunskom softveru

Apple je revidirao svoju dokumentaciju u vezi sa sistemom upozoravanja za pretnje od komercijalnog špijunskog softvera, precizirajući da kompanija ... Dalje

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Poznati YouTube kanali se ponovo koriste za širenje opasnih malvera

Hakeri sve više koriste YouTube za distribuciju malvera za krađu informacija (infostealer) prisvajanjem legitimnih kanala, ali i korišćenjem sops... Dalje