Автор Тема: У 79% веб-приложений нашли уязвимости, связанные с утечкой данных  (Прочитано 35 раз)

0 Пользователей и 1 Гость просматривают эту тему.


  • Владелец сайта
  • Гл. Администратор
  • *****
  • ru

<---Информация--->

  • Сообщений: 60537
  • Регистрация: 29-03-2010
  • Возраст: 54
  • Расположение: Крым
  • Спасибо за пост:
  • -Сказал(а) спасибо: 59680
  • -Поблагодарили: 116936
  • Награды За 50 000 сообщений Главному Админу Новостнику форума Ключнику форума За активность в разделе Игры За активность в разделе Софт За активность в разделе Киноиндустрия За активность в разделах Книги и Аудио-книги За активность в разделе Музыка За активность в разделе Кулинария Тем, кто привел пользователей на наш форум За искрометный юмор
    • Награды
https://i.postimg.cc/9f9X2630/security-lock.jpg

По итогам 2018 года у 79% веб-приложений были обнаружены уязвимости, которые могут приводить к утечке данных пользователей. Как сообщает [Ссылки могут видеть только зарегистрированные пользователи. ], об говорится в ежегодном исследовании ([Ссылки могут видеть только зарегистрированные пользователи. ]) специализирующейся на кибербезопасности компании Positive Technologies.

К исследованным веб-приложениям относятся, например, личные кабинеты банков и операторов мобильной связи, онлайн-магазины и сайты госорганов, вход на которые осуществляется с указанием персональных данных. Как отмечают авторы исследования, в предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017 году — 70%, в 2016 году — 60%.

Согласно исследованию, в среднем на одно веб-приложение приходится 33 критически опасных уязвимости, что в три раза больше, чем по итогам 2017 года.

Наиболее распространенной уязвимостью является «межсайтовое выполнение сценариев». Это позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. Уязвимость основана на недостаточной проверке источника, который отправляет на сайт запрос на авторизацию. В результате пользователь, отправив запрос, получает поддельную страницу и вводит данные, которые попадают к злоумышленникам.

Примерно в 80% веб-приложений эксперты также обнаружили «ошибки конфигурации», когда система самого сайта раскрывает в своих стандартных параметрах информацию о пользовательском ПО и путях его установки, что дает злоумышленникам возможность собрать информацию для проведения дальнейшей атаки.

[Ссылки могут видеть только зарегистрированные пользователи. ]

 


* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.