Laman web

Lubang Keselamatan Laman Web Membuat Kes Perlindungan

CARA BUAT RUMAH YG TERAKHIR DI DUNIA(#Lubang tandas)

CARA BUAT RUMAH YG TERAKHIR DI DUNIA(#Lubang tandas)
Anonim

Dua pertiga daripada laman web yang cenderung menjaga lebih banyak tentang keselamatan masih mempunyai kelemahan yang tidak serius, menurut satu analisis dari firma keselamatan web WhiteHat Security.

Statistik dari laporan WhiteHat, yang dikeluarkan hari ini, melindungi kerentanan yang terdapat dalam aplikasi web tersuai di 1,364 laman web yang berbeza. Jumlah itu hanyalah sebahagian kecil daripada jumlah laman web dalam talian, tetapi ia mewakili syarikat-syarikat yang telah berkontrak dengan WhiteHat untuk pengimbasan keselamatan tambahan, dan oleh itu mungkin lebih peduli tentang kelemahan keselamatan daripada laman web rata-rata.

Secara historis, 83 persen dari laman web WhiteHat kelihatan mempunyai kerentanan serius pada satu ketika, menurut pengasas WhiteHat Jeremiah Grossman. Pada masa ini, 64 peratus masih mempunyai sekurang-kurangnya satu kecacatan. Nombor ini mewakili kelemahan dalam aplikasi tersuai yang dibuat oleh syarikat-syarikat sendiri, dan bukannya lubang keselamatan dasar yang disebabkan oleh sistem operasi yang hilang atau patch pelayan Web, contohnya

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Data laporan itu selaras dengan analisis terdahulu, dan mungkin tidak akan mengejutkan sesiapa dalam perniagaan keselamatan. Pelayar web perlu mengambil penemuan ini sebagai bukti lanjut bahawa hari-hari yang dapat kekal selamat dalam talian dengan hanya mengelakkan laman web yang tidak lengkap telah lama berlalu. Crooks dalam talian sering mengeksploitasi kelemahan laman web yang lazim ini untuk menyembunyikan kod serangan pada laman Web yang tidak selamat, supaya tetap selamat dari risiko pengunduhan ini, bahkan pelayar yang berhati-hati harus menggunakan perlindungan antivirus yang mampu dan menyimpan semua perisian yang terkini.

Perniagaan boleh mengambil perhatian terhadap paparan WhiteHat di laman-laman yang tidak mempunyai kerentanan pada masa ini. Menurut Grossman, syarikat-syarikat yang selamat tidak jauh berbeza dari syarikat-syarikat dengan laman-laman yang rentan dari segi teknologi Web yang digunakan. Sebaliknya, dia berteori, syarikat-syarikat yang mempunyai laman web selamat adalah orang-orang yang meletakkan usaha manusia untuk mengenalpasti dan menutup lubang keselamatan.

Menurut laporan WhiteHat (memerlukan pendaftaran), kelemahan skrip silang tapak adalah jenis masalah yang paling biasa dijumpai, manakala laman rangkaian sosial adalah yang paling mungkin terdedah. Grossman mencadangkan bahawa laman rangkaian sosial biasanya mengubah laman web mereka lebih kerap daripada bank, contohnya, yang membuatnya lebih menyukai bahawa lubang keselamatan baru akan muncul walaupun orang-orang yang lebih tua ditutup