neprihlásený Pondelok, 22. júna 2026, dnes má meniny Paulína
Len štvrtina hackov webových stránok mení ich podobu

DSL.sk, 27.2.2009


Útoky na webové stránky sú čoraz viac motivované finančným ziskom respektíve získaním inej výhody a v roku 2008 už len v 24% prípadov útočníci zmenili viditeľne webové stránky a prezentovali na nich vlastný odkaz.

Tvrdí to štatistika The Web Hacking Incidents Database 2008 vypracovaná spoločnosťou Breach Security. Štatistika je tvorená len z desiatok verejne známych prípadov cieleného hacknutia respektíve útokov na webové stránky ročne, malo by ísť ale o tie najväčšie prípady. V štatistikách nie sú zahrnuté napríklad prípady hromadného hackovania, malo by ísť len o prípady cieleného vedomého hackovania vybraných webov.

Keďže predpokladane sa časť hacknutí nemeniach viditeľne webové stránky utají, dá sa predpokladať, že percento hacknutí s modifikovaním stránok s prezentovaním stanoviska je ešte menšie a naopak finančne motivované hacknutia ešte častejšie.

19% prípadov cielených útokov bolo v roku 2008 uskutočnených pre získanie citlivých informácií, 16% pre umiestnenie škodlivého kódu do stránok, 13% so zámerom spôsobiť prevádzkovateľom stránok priamu finančnú stratu, 8% pre spôsobenie výpadku zrejme neimplikujúceho priamo finančnú stratu.

Najčastejšou metódou útoku proti webovým stránkam bola SQL Injection, teda získavanie alebo prepisovanie dát v databázach vykonaním zvolených SQL príkazov útočníkom pomocou podstrčenia väčšinou zle kontrolovaných parametrov webových stránok. Táto metóda bola použitá až v 30% prípadov.

V 29% bola použitá metóda verejne neznáma, v 8% bol použitý Cross-Site Scripting, v 5% zneužitá nedostatočná ochrana proti robotom, v 3% nedostatočná ochrana potrebnej autorizácie, v 3% Denial-of-Service útok.



Najnovšie články:

Aj Česko plošne zakáže mobily na školách
Android dovolí iba aplikácie od overených vývojárov od 2027, v prvých krajinách už o tri mesiace
Tesla so samojazdiacimi funkčnosťami pri tragickej nehode zišla z cesty a vrazila do domu
NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena
Firefox začal podporovať nový formát obrázkov JPEG XL


Diskusia:
                               
 

Ja keby som zaútočil na stránku, tak sú pre mňa cennejšie informácie, ako získanie sessionid, meno a heslo, najlepšie administrátora... Na defacement sa orientujú snáď len náboženskí a politickí fanatici.
Odpovedať Známka: 10.0 Hodnotiť:
 

hlavne ti ktori sa chystaju hacknut stranku ktora im to vobec umoznuje :-)
Odpovedať Známka: 8.5 Hodnotiť:
 

Alebo ludia, ktori chcu ukazat, ze ten clovek, ktory najviac rozprava o bezpecnosti ma svoje stranky tiez hacknutelne ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Práve som čítal krásny článok k téme :-D :-D :-D :-D úplne na počúranie :-D XD ja nemôôôôôôôôôžem :-D 8-D
Odpovedať Známka: -6.5 Hodnotiť:
 

Do prdele, som zabudol hodiť odkaz http://tinyurl.com/hijackedzeus
Odpovedať Hodnotiť:
 

nic nieje nepriestrelne.
Odpovedať Hodnotiť:

Pridať komentár