Sajtovi bezbedniji, ali hakeri sve bolji

Vesti, 18.04.2012, 09:57 AM

Sajtovi bezbedniji, ali hakeri sve bolji

Iako prosečan broj ranjivosti veb sajtova iz godine u godinu beleži pad, vlasnici sajtova još uvek sporo ispravljaju greške u kodu koje napadači mogu iskoristiti zahvaljujući unapređenim hakerskim alatima.

Prosečan broj ranjivosti veb sajtova u 2011. godini iznosio je 148, što je manje u odnosu na 230 koliko ih je u proseku bilo 2010. godine i 480 što je podatak od pre tri godine, pokazuju podaci WhiteHat Security, kompanije koja je specijalizovana za testiranje bezbednosnih propusta veb sajtova. Ovaj podatak je na konferenciji Open Web Application Security Project izneo Džeremaja Grosman, tehnički direktor u kompaniji WhiteHat Security.

Ranjivosti na koje se odnosi podatak koji je objavio Grosman uglavnom su sadržane u vlastitom kodu veb sajta i ne mogu se ispraviti primenom zakrpa koje objavljuju Microsoft ili Oracle.

Prema podacima do kojih je došao WhiteHat Security, organizaciji/kompaniji/vlasniku veb sajta je potrebno u proseku oko 100 dana da popravi polovinu od ukupnog broja ranjivosti koje ima veb sajt.

S obzirom na to da se problem ranjivosti veb sajtova ovako sporo rešava, vlasnici veb sajtova rizikuju napade koji ponekad mogu imati ozbiljne implikacije kao što pokazuju primeri hakovanja kompanije Sony, Stratfora i AT&T.

Suprotno tome, hakeri u sve bolji i za svoje napade koriste širok spektar unapređenih alata kako bi pronašli probleme u kodiranju veb sajtova.

Upravo to čine i stručnjaci WhiteHat Security. Oni neprestano pokušavaju da hakuju veb sajtove velikih kompanija i institucija, naravno uz njihovu dozvolu. Pri tome, “white hat” hakeri ne znaju kada su programeri uneli neke izmene ili nove funkcije na veb sajtovima koje oni napadaju. Njihov posao je da, oponašajući zlonamerne hakere, tragaju za XSS propuste, SQL injection ili neke druge ranjivosti koje mogu biti zloupotrebljene.

“Mi smo LulzSec ili Anonimusi 24 sata dnevno, sedam dana u nedelji. Mi ne stajemo,” objašnjava Grosman dodajući da je najbolji scenario od početka napisati dobar softver, sa posebnom pažnjom kada je reč o bezbednosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google menja podešavanja privatnosti: proverite nova podešavanja naloga

Google menja podešavanja privatnosti: proverite nova podešavanja naloga

Google uvodi nove kontrole privatnosti za usluge pretrage i Google Play koje korisnicima omogućavaju veću kontrolu nad istorijom aktivnosti i person... Dalje

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAu... Dalje

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama

Istraživači kompanije Rebora Security otkrili su ozbiljne bezbednosne propuste u dve popularne AI ekstenzije za Chrome, SiderAI i MaxAI, koji bi mog... Dalje

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja ... Dalje

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Stručnjaci kompanije Malwarebytes upozoravaju na porast broja sajtova koji korisnicima nude navodni rani pristup igri Grand Theft Auto VI (GTA 6) za ... Dalje