Rośnie liczba stron internetowych niezabezpieczonych przed hakerami

Coraz więcej kodów stron internetowych zawiera pomyłki i lukiwykorzystywane przez hakerów. Sieciowi przestępcy zyskują dziękitemu dane osobowe użytkowników logujących się na niedopracowaneserwisy.

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

W opublikowanym właśnie raporcie na temat bezpieczeństwa winternecie firma Semantec poinformowała, że w drugim półroczuubiegłego roku funkcjonowało prawie dwa razy więcej stroninternetowych, których kody zawierały luki i błędy mogące zostaćwykorzystane przez hakerów, niż w pierwszych sześciu miesiącach2007 roku. Najczęstszym niedopatrzeniem była niedostatecznakontrola danych przesyłanych między serwerem, na który znajduje sięwitryna, a przeglądarką internetową, z której korzystaużytkownik.

Hakerzy wykorzystują tę lukę, stosując narzędzie określane jako"cross-site scripting" (w skrócie XSS). Dzięki niemu mogą m.in.przechwytywać dane internautów logujących się na niedostateczniezabezpieczone strony. W ten sposób uzyskują te informacje łatwiejniż przez wysyłanie preparowanych e-maili z fałszywychserwerów.

Chociaż problem niedopracowanych kodów stron internetowychzostał zauważony już 8 lat temu, nadal tylko niewielka częśćtwórców witryn zdaje sobie z niego sprawę. Tak mała świadomość tegozagrożenia sprawia, że zwiększa się liczba serwisów sieciowychnarażonych na ataki hakerów.

W swoim ostatnim raporcie firma Symantec poinformowała, że wdrugim półroczu ubiegłego roku rozpoznała ponad 11 tys. różnych luki błędów w kodach stron internetowych mogących być wykorzystanymiprzez hakerów stosujących narzędzie XSS. W pierwszych sześciumiesiącach 2007 roku liczba takich niedociągnięć znalezionych przezSymentec wyniosła tylko niespełna 7 tys. Wzrost nastąpił tymintensywniej, że tylko firma zanotowała tylko 500 błędów, którezostały naprawione przez programistów.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Koniec darmowego korzystania z treści przez AI? Europosłowie chcą zmian w prawie

Koniec darmowego korzystania z treści przez AI? Europosłowie chcą zmian w prawie

Canal+ stawia na AI od Google. Także w Polsce

Canal+ stawia na AI od Google. Także w Polsce

Rząd chce dalej walczyć z zagrożeniami w sieci. Przyjęto nową strategię

Rząd chce dalej walczyć z zagrożeniami w sieci. Przyjęto nową strategię

Przez pół wieku w Telewizji Polskiej. Zmarła Lucyna Barcz

Przez pół wieku w Telewizji Polskiej. Zmarła Lucyna Barcz

Reklamowy bojkot Republiki pęka. Tyle zostało z dawnych deklaracji marketerów

Reklamowy bojkot Republiki pęka. Tyle zostało z dawnych deklaracji marketerów

Żurnalista kontratakuje. YouTube zablokował film Wątora po skardze o zniesławienie

Żurnalista kontratakuje. YouTube zablokował film Wątora po skardze o zniesławienie