Web stranice

Sigurnosne rupice web mjesta čine slučaj za zaštitu

Antički svet - Jelena (Helena) Trojanska

Antički svet - Jelena (Helena) Trojanska
Anonim

Dvije trećine web-lokacija koje se najčešće brinu o sigurnosti još uvijek imaju ozbiljne neispravne ranjivosti, prema analizi tvrtke WhiteHat Security za web-sigurnost.

Statistika iz WhiteHatovog izvješća objavljena danas pokriva ranjivosti pronađena u prilagođenim web aplikacijama na 1.364 različitih web stranica. Taj je broj tek manji dio broja web mjesta na mreži, ali predstavlja one tvrtke koje su ugovorile Whitehat za dodatno sigurnosno skeniranje i stoga se vjerojatno brinu više o sigurnosnim nedostacima od prosječne web stranice.

Povijesno gledano, 83 posto mjesta koje WhiteHat gleda imali su ozbiljnu ranjivost u nekom trenutku, tvrdi Whitehat osnivač Jeremiah Grossman. Trenutno, 64 posto još uvijek ima barem jednu manu. Ovi brojevi predstavljaju nedostatke u prilagođenim aplikacijama koje tvrtke čine, a ne osnovne sigurnosne rupe koje proizlaze iz nedostajućeg operativnog sustava ili zakrpa web-poslužitelja. Na primjer,

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Podaci iz izvješća su u skladu s prethodnim analizama, i vjerojatno neće iznenaditi nikoga u sigurnosnom poslu. Web surferi bi trebali uzeti nalaz kao daljnji dokaz da su dani biti u mogućnosti da ostanu sigurni na mreži jednostavnim izbjegavanjem skromnih stranica davno su nestali. Online kriminalci često iskorištavaju ove prevladavajuće ranjivosti na web mjestu kako bi sakrili kôd napada na inače benigne web stranice, kako bi ostali sigurni od tih rizika po pogonu, čak i pažljivi surfere trebaju koristiti sposobnu antivirusnu zaštitu i čuvati sve programe ažurirane.

Tvrtka može primijetiti WhiteHat pogled na one web stranice koje trenutačno nemaju ranjivosti. Prema Grossmanovim riječima, sigurne tvrtke nisu se mnogo razlikovale od tvrtki s ranjivim web stranicama u smislu korištene web tehnologije. Umjesto toga, on teorizira, tvrtke sa sigurnim mjestima su one koje stavljaju u trajne ljudske napore da identificiraju i zatvore sigurnosne rupe.

Prema WhiteHatovom izvješću (zahtijeva registraciju), ranjivosti skriptiranja na križanju bile su najčešći tip pronađenog problema, dok su socijalna mrežna mjesta najvjerojatnije bila ranjiva. Grossman sugerira da društvena mrežna mjesta obično često mijenjaju svoje stranice mnogo brže od banaka, što ga čini više sličnima da će se nove sigurnosne rupe pojaviti čak i kada se starije zatvore.