Sajtovi bezbedniji, ali hakeri sve bolji


Iako prosečan broj ranjivosti veb sajtova iz godine u godinu beleži pad, vlasnici sajtova još uvek sporo ispravljaju greške u kodu koje napadači mogu iskoristiti zahvaljujući unapređenim hakerskim alatima.


Prosečan broj ranjivosti veb sajtova u 2011. godini iznosio je 148, što je manje u odnosu na 230 koliko ih je u proseku bilo 2010. godine i 480 što je podatak od pre tri godine, pokazuju podaci WhiteHat Security, kompanije koja je specijalizovana za testiranje bezbednosnih propusta veb sajtova. Ovaj podatak je na konferenciji Open Web Application Security Project izneo Džeremaja Grosman, tehnički direktor u kompaniji WhiteHat Security.
Ranjivosti na koje se odnosi podatak koji je objavio Grosman uglavnom su sadržane u vlastitom kodu veb sajta i ne mogu se ispraviti primenom zakrpa koje objavljuju Microsoft ili Oracle.
Prema podacima do kojih je došao WhiteHat Security, organizaciji/kompaniji/vlasniku veb sajta je potrebno u proseku oko 100 dana da popravi polovinu od ukupnog broja ranjivosti koje ima veb sajt.
S obzirom na to da se problem ranjivosti veb sajtova ovako sporo rešava, vlasnici veb sajtova rizikuju napade koji ponekad mogu imati ozbiljne implikacije kao što pokazuju primeri hakovanja kompanije Sony, Stratfora i AT&T.
Suprotno tome, hakeri u sve bolji i za svoje napade koriste širok spektar unapređenih alata kako bi pronašli probleme u kodiranju veb sajtova.
Upravo to čine i stručnjaci WhiteHat Security. Oni neprestano pokušavaju da hakuju veb sajtove velikih kompanija i institucija, naravno uz njihovu dozvolu. Pri tome, “white hat” hakeri ne znaju kada su programeri uneli neke izmene ili nove funkcije na veb sajtovima koje oni napadaju. Njihov posao je da, oponašajući zlonamerne hakere, tragaju za XSS propuste, SQL injection ili neke druge ranjivosti koje mogu biti zloupotrebljene.
“Mi smo LulzSec ili Anonimusi 24 sata dnevno, sedam dana u nedelji. Mi ne stajemo,” objašnjava Grosman dodajući da je najbolji scenario od početka napisati dobar softver, sa posebnom pažnjom kada je reč o bezbednosti.

This entry was posted on 22. tra 2012. and is filed under . You can follow any responses to this entry through the RSS 2.0. You can leave a response.

Leave a Reply