Menu
- Aktualności
- Mój startup Nowy odcinek
- Blogi ekspertów
- Projektowanie WWW
- Planowanie
- Hosting i domeny
- Organizacja i nawigacja
- Webdesign i grafika
- Warsztat - programy
- Tutoriale Photoshop
- Programowanie i tworzenie
- XHTML, HTML i CSS
- JavaScript, DOM i AJAX
- jQuery
- PHP i SQL
- Flash i ActionScript
- Dostępność i WAI
- Promowanie stron
- Pozycjonowanie
- Reklama i marketing
- Monitoring i statystyki
- Publicystyka
- Artykuły ogólne
- Społeczności
- Praca i zarabianie
- Wywiady
- Standardy sieciowe
- Zasoby
- Kursy
- Recenzje książek
- Linki
Dla webmastera
Coraz więcej ataków "drive-by download"
Dawid Kulbaka, 19-10-2009 | Źródło: G Data Software
Eksperci z G Data postanowili przeprowadzić badanie wyjaÅ›niajÄ…ce w jaki sposób cyberprzestÄ™pcy osiÄ…gajÄ… swój cel tak Å‚atwo. Skuteczność ataków szacuje siÄ™ bowiem na okoÅ‚o 80%.
Pierwszym krokiem byÅ‚ kontakt z wÅ‚aÅ›cicielami stron i serwerów, które rozpowszechniajÄ… zÅ‚oÅ›liwe oprogramowanie. WiÄ™kszość z wÅ‚aÅ›cicieli posiadaÅ‚a wiedze o tym, że za poÅ›rednictwem ich serwerów atakowani sÄ… użytkownicy. Dlaczego wiÄ™c zÅ‚oÅ›liwe oprogramowanie wciąż jest dystrybuowane za ich poÅ›rednictwem? 45% administratorów stwierdziÅ‚o, że usuniÄ™cie szkodliwego oprogramowania dziaÅ‚ajÄ…cego jak „pistolety natryskowe” zajmuje im bardzo dużo czasu – od kilku dni do kliku tygodni. Znaleźli siÄ™ i tacy, którzy poddali siÄ™ i pogodzili z tym faktem.
- PrzestÄ™pcy rozpowszechniajÄ…cy zÅ‚oÅ›liwe programy przez strony internetowe wykorzystujÄ… 3 sÅ‚abe punkty serwisów. Jeden z nich to zabezpieczanie serwerów stron sÅ‚abymi hasÅ‚ami, np. admin123. Takie hasÅ‚a można zÅ‚amać przy pomocy automatycznie przeprowadzonej sÅ‚ownikowej metody ataku w przeciÄ…gu kilku sekund - twierdzi Ralf Benzmüller.
Oprócz krótkich i prostych haseÅ‚, sÅ‚aboÅ›ciÄ… serwisów webowych jest też wykorzystywane oprogramowanie – sklepy internetowe, systemy Content Management, programy obsÅ‚ugujÄ…ce blogi i fora internetowe. Najczęściej stosowane sÄ… domyÅ›lne ustawienia oprogramowania do obsÅ‚ugi serwisu. Programy czÄ™sto nie sÄ… aktualizowane, przez co powstajÄ… istotne luki w zabezpieczeniach serwisów.
Kolejny sÅ‚aby punkt to niefiltrowane dane wpisywane na stronach przez użytkowników serwisów, np. w formularzach stron internetowych. Można je wykorzystać do przeprowadzenia ataków typu Cross-Site-Scripting lub SQL Injection. Niestety ilość dostÄ™pnych narzÄ™dzi filtrujÄ…cych jest ograniczona, wiÄ™c jest to najbardziej skuteczna metoda używana do kompromitacji serwisów internetowych.
Coraz częściej źródÅ‚em infekcji sÄ… popularne i zaufane strony internetowe. Aby zminimalizować skalÄ™ zagrożenia, G Data regularnie kontaktuje siÄ™ z wÅ‚aÅ›cicielami i administratorami skompromitowanych serwisów. Reakcje bywajÄ… zróżnicowane. Zaledwie 55 na 100 obsÅ‚ugujÄ…cych serwisy internetowe reaguje w przeciÄ…gu jednego tygodnia od zgÅ‚oszenia problemu.
- Åšledzik
TAGI: przestepczosc wirusy
Komentarze:
Dodaj komentarz:
Najlepiej oceniane newsy
- Facebook bez limitu wieku? (5.00)
- Stadiony na Euro 2012 w Google Street View (4.67)
- Chrome czÄ???ciej u??ywany ni?? IE? (4.00)
- Google poinformuje o ??Ä?daniach usuniÄ?cia adres??w URL (4.00)
- Samoobs??uga w Onet.pl (3.71)
- Mobilking: witryna nowego operatora kom??rkowego (3.61)
- Google+ coraz popularniejszy w Polsce (3.60)
- Mapy Google z wyszukiwaniem g??osowym (3.59)
- Ilu u??ytkownik??w miesiÄ?cznie korzysta z T??umacza Google? (3.58)
- Rekordowa zbi??rka funduszy Wikimedii (3.57)

