Naciśnij ESC aby zamknąć

70% aplikacji webowych i stron www podatnych na kradzież danych

Siedem na dziesięć stron internetowych posiada luki w zabezpieczeniach umożliwiające kradzież danych lub poufnych informacji. Tak wynika z badań przeprowadzonych przez firmę Acunetix zajmująca się bezpieczeństwem stron WWW.

Acunetix przyjrzał się 3200 stronom internetowym należącym do firm i organizacji non-profit (trzeba tu zaznaczyć, że wszystkie zgodziły się na przebadanie). W ciągu roku wykryto ponad 210000 dziur i możliwych luk w zabezpieczeniach. Średnio więc każda przebadana witryna lub aplikacja webowa miała ponad 60 błędów.

42% przeskanowanych aplikacji i stron było wrażliwych na Cross Site Stripting (XSS – technika przechwytywania informacji wykorzystująca przesyłanie danych sterujących, na przykład kodu HTML czy JavaScript). Ponad połowa zaś była nieodporna na wykorzystanie formularzy webowych do wysłania do bazy danych SQL odpowiednio sformułowanych zapytań umożliwiających zdobycie informacji o użytkownikach (tzw. SQL Injection). W konsekwencji umożliwia to na przykład kradzież danych osobowych a nawet informacji o kontach czy kartach kredytowych.

Według przedstawicieli Acunetix, wyniki przeprowadzonych badań świadczą o tym, że problem odpowiedniego zabezpieczenia stron WWW, na których klienci podają poufne dane, jest kompletnie ignorowany.

Źródło: PC World Komputer

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.