neprihlásený Streda, 29. apríla 2026, dnes má meniny Lea
Len štvrtina hackov webových stránok mení ich podobu

DSL.sk, 27.2.2009


Útoky na webové stránky sú čoraz viac motivované finančným ziskom respektíve získaním inej výhody a v roku 2008 už len v 24% prípadov útočníci zmenili viditeľne webové stránky a prezentovali na nich vlastný odkaz.

Tvrdí to štatistika The Web Hacking Incidents Database 2008 vypracovaná spoločnosťou Breach Security. Štatistika je tvorená len z desiatok verejne známych prípadov cieleného hacknutia respektíve útokov na webové stránky ročne, malo by ísť ale o tie najväčšie prípady. V štatistikách nie sú zahrnuté napríklad prípady hromadného hackovania, malo by ísť len o prípady cieleného vedomého hackovania vybraných webov.

Keďže predpokladane sa časť hacknutí nemeniach viditeľne webové stránky utají, dá sa predpokladať, že percento hacknutí s modifikovaním stránok s prezentovaním stanoviska je ešte menšie a naopak finančne motivované hacknutia ešte častejšie.

19% prípadov cielených útokov bolo v roku 2008 uskutočnených pre získanie citlivých informácií, 16% pre umiestnenie škodlivého kódu do stránok, 13% so zámerom spôsobiť prevádzkovateľom stránok priamu finančnú stratu, 8% pre spôsobenie výpadku zrejme neimplikujúceho priamo finančnú stratu.

Najčastejšou metódou útoku proti webovým stránkam bola SQL Injection, teda získavanie alebo prepisovanie dát v databázach vykonaním zvolených SQL príkazov útočníkom pomocou podstrčenia väčšinou zle kontrolovaných parametrov webových stránok. Táto metóda bola použitá až v 30% prípadov.

V 29% bola použitá metóda verejne neznáma, v 8% bol použitý Cross-Site Scripting, v 5% zneužitá nedostatočná ochrana proti robotom, v 3% nedostatočná ochrana potrebnej autorizácie, v 3% Denial-of-Service útok.



Najnovšie články:

VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory


Diskusia:
                               
 

Ja keby som zaútočil na stránku, tak sú pre mňa cennejšie informácie, ako získanie sessionid, meno a heslo, najlepšie administrátora... Na defacement sa orientujú snáď len náboženskí a politickí fanatici.
Odpovedať Známka: 10.0 Hodnotiť:
 

hlavne ti ktori sa chystaju hacknut stranku ktora im to vobec umoznuje :-)
Odpovedať Známka: 8.5 Hodnotiť:
 

Alebo ludia, ktori chcu ukazat, ze ten clovek, ktory najviac rozprava o bezpecnosti ma svoje stranky tiez hacknutelne ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Práve som čítal krásny článok k téme :-D :-D :-D :-D úplne na počúranie :-D XD ja nemôôôôôôôôôžem :-D 8-D
Odpovedať Známka: -6.5 Hodnotiť:
 

Do prdele, som zabudol hodiť odkaz http://tinyurl.com/hijackedzeus
Odpovedať Hodnotiť:
 

nic nieje nepriestrelne.
Odpovedať Hodnotiť:

Pridať komentár