Android

Kajian: Peretas Masih Menikmati Laman Web Vandalizing

Situs DPR Diretas, Tertulis “Dewan Penghianat Rakyat”

Situs DPR Diretas, Tertulis “Dewan Penghianat Rakyat”
Anonim

Kajian dari 57 laman web hacks dari tahun lepas menunjukkan bahawa 24 peratus bertujuan untuk membantutkan laman web dan bukan keuntungan kewangan.

Angka-angka dari Laporan Tahunan Insiden Penangkapan Web terkini mencadangkan mencuri wang dan Data tidak selalu menjadi motivasi yang menggembirakan bagi penggodam, walaupun ia telah menjadi trend yang semakin meningkat dalam beberapa tahun kebelakangan ini.

"Walaupun keuntungan kewangan pastinya merupakan pemacu besar untuk penggodaman Web, peretasan ideologi tidak boleh diabaikan," kata laporan itu, yang yang ditaja oleh vendor Pelanggaran Keselamatan dengan sokongan dari Konsortium Keselamatan Aplikasi Web.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Walaupun terdapat ratusan ribu serangan laman web pada tahun 2008, laporan itu menetapkan kriteria yang ketat untuk analisisnya: Ia hanya melihat kejadian-kejadian yang dilaporkan secara terbuka, dikaitkan dengan masalah keselamatan aplikasi Web dan mempunyai kesan yang dapat dikenal pasti pada organisasi.

Kriteria ini membolehkan orang memahami kesan perniagaan yang berpotensi berbanding dengan teknikal

Vandalisme laman web mungkin membawa risiko yang lebih rendah untuk organisasi daripada serangan kewangan, tetapi masih menonjolkan laman web yang tidak selamat.

Laporan itu mendapati kebanyakan defacements "adalah sifat politik, mensasarkan parti politik, calon dan jabatan kerajaan, sering dengan mesej yang sangat spesifik berkaitan dengan kempen. Lain-lain mempunyai aspek budaya, terutamanya penggodam Islam yang memusnahkan laman web Barat. "

Kerajaan, penguatkuasaan undang-undang dan laman web politik adalah kategori yang paling disasarkan laman web.

Motivasi kedua yang paling popular adalah mencuri maklumat sensitif, yang berlaku dalam 19 peratus daripada 57 keruntuhan.Ini diikuti dengan penanaman malware, pada 16 peratus, dan menyebabkan kerugian kewangan, pada 13 peratus.

Serangan yang selebihnya menyebabkan downtime untuk laman web, menanam cacing dan spam berkaitan dan peperangan maklumat.

Gaya serangan yang paling biasa ialah suntikan SQL, yang melibatkan memasukkan perintah ke dalam bentuk atau URL berasaskan Web (Penyokong Sumber Uniform) untuk mengembalikan data yang disimpan dalam pangkalan data belakang atau menanam malware untuk menjangkiti komputer yang melawat

Pada awal 2008, pakar keselamatan terkejut dengan gelombang serangan yang menggunakan alat automatik untuk mencari laman web yang lemah untuk berkompromi dengan suntikan SQL. Ia telah dianggarkan bahawa sehingga 500,000 laman web menjadi mangsa hacks.

Suntikan SQL suntikan kemudian menggantikan skrip silang tapak sebagai kaedah serangan paling biasa. Kesilapan skrip rentetan tapak membolehkan data atau kod berniat jahat ditarik dari laman web yang lain, yang berpotensi menyebabkan pelanggaran data.

Kelemahan skrip silang tapak lebih mudah dicari tetapi ia "agak sukar untuk mengambil kesempatan daripada mereka untuk serangan yang didorong oleh keuntungan, "menunjukkan sebab bagi lonjakan dalam suntikan SQL, kata laporan itu.