Rośnie liczba stron internetowych niezabezpieczonych przed hakerami

Coraz więcej kodów stron internetowych zawiera pomyłki i lukiwykorzystywane przez hakerów. Sieciowi przestępcy zyskują dziękitemu dane osobowe użytkowników logujących się na niedopracowaneserwisy.

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

W opublikowanym właśnie raporcie na temat bezpieczeństwa winternecie firma Semantec poinformowała, że w drugim półroczuubiegłego roku funkcjonowało prawie dwa razy więcej stroninternetowych, których kody zawierały luki i błędy mogące zostaćwykorzystane przez hakerów, niż w pierwszych sześciu miesiącach2007 roku. Najczęstszym niedopatrzeniem była niedostatecznakontrola danych przesyłanych między serwerem, na który znajduje sięwitryna, a przeglądarką internetową, z której korzystaużytkownik.

Hakerzy wykorzystują tę lukę, stosując narzędzie określane jako"cross-site scripting" (w skrócie XSS). Dzięki niemu mogą m.in.przechwytywać dane internautów logujących się na niedostateczniezabezpieczone strony. W ten sposób uzyskują te informacje łatwiejniż przez wysyłanie preparowanych e-maili z fałszywychserwerów.

Chociaż problem niedopracowanych kodów stron internetowychzostał zauważony już 8 lat temu, nadal tylko niewielka częśćtwórców witryn zdaje sobie z niego sprawę. Tak mała świadomość tegozagrożenia sprawia, że zwiększa się liczba serwisów sieciowychnarażonych na ataki hakerów.

W swoim ostatnim raporcie firma Symantec poinformowała, że wdrugim półroczu ubiegłego roku rozpoznała ponad 11 tys. różnych luki błędów w kodach stron internetowych mogących być wykorzystanymiprzez hakerów stosujących narzędzie XSS. W pierwszych sześciumiesiącach 2007 roku liczba takich niedociągnięć znalezionych przezSymentec wyniosła tylko niespełna 7 tys. Wzrost nastąpił tymintensywniej, że tylko firma zanotowała tylko 500 błędów, którezostały naprawione przez programistów.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

KRRiT przedłuża koncesje. Chodzi m.in. o stacje Polsatu i Canal+

KRRiT przedłuża koncesje. Chodzi m.in. o stacje Polsatu i Canal+

Polsat Box udostępnił za darmo wiele kanałów

Polsat Box udostępnił za darmo wiele kanałów

Współpracownica Agory bez pieniędzy po porodzie? Firma odpowiada "Solidarności"

Współpracownica Agory bez pieniędzy po porodzie? Firma odpowiada "Solidarności"

KRRiT zaakceptowała plany mediów publicznych. Co z likwidacją kanałów TVP?

KRRiT zaakceptowała plany mediów publicznych. Co z likwidacją kanałów TVP?

Dwa nowe tytuły w ofercie InPostu. Zamówisz je do Paczkomatu

Dwa nowe tytuły w ofercie InPostu. Zamówisz je do Paczkomatu

Nowa prezeska wydawcy "Pisma"

Nowa prezeska wydawcy "Pisma"