Android

Hackerii pun rețelele sociale precum Twitter în Crosshairs

3 ways to uproot a culture of corruption | Wanjira Mathai

3 ways to uproot a culture of corruption | Wanjira Mathai
Anonim

Site-urile web, cum ar fi Twitter, devin din ce în ce mai favorizate de hackeri ca locații pentru a instala software rău intenționat pentru a infecta computerele, potrivit unui nou studiu privind vulnerabilitățile de securitate ale aplicațiilor Web. cea mai frecvent orientată piață verticală, conform unui studiu al episoadelor de hacking în prima jumătate a anului. Studiul face parte din cel mai recent raport de baze de date privind incidentele web (WHID), lansat luni. În 2008, site-urile guvernamentale și de aplicare a legii au fost piețele verticale cele mai afectate.

Rețelele sociale sunt "un mediu bogat în țintă dacă numărăți numărul de utilizatori acolo", a declarat Ryan Barnett,, unul dintre sponsorii raportului, care include și Consorțiul de securitate pentru aplicații web.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Twitter a fost atacat de mai mulți viermi și alte platforme de social networking deoarece MySpace și Facebook au fost, de asemenea, folosite pentru a distribui malware. Acest lucru se întâmplă adesea atunci când un calculator infectat începe să posteze link-uri pe site-uri de socializare pe alte site-uri web, instalate cu software rău intenționat. Utilizatorii fac clic pe link-uri deoarece au încredere în prietenii lor care au postat link-urile, fără să știe că prietenul lor a fost hacked.

Setul de mostre WHID este mic, cuprinzând 44 de incidente de hacking. Raportul analizează doar atacurile care sunt raportate public și cele cu care au un impact măsurabil asupra unei organizații. Setul de date al WHID este "nesemnificativ din punct de vedere statistic" comparativ cu numărul efectiv de incidente de hacking, dar arată tendințele generale ale atacatorilor, a afirmat Barnett.

Alte date au arătat cum au fost atacate site-urile web. Cel mai frecvent atac a fost injectarea SQL, unde hackerii încearcă să introducă codul în formulare Web sau în URL-uri (Uniform Resource Locators) pentru a obține sisteme back-end cum ar fi bazele de date pentru a le executa. Dacă intrarea nu este validată corespunzător - și codul rău intenționat este ignorat - aceasta poate duce la o încălcare a datelor.

Alte metode utilizate includ atacurile de script-uri încrucișate, unde codul rău intenționat este împins într-o mașină client, în cazul în care o comandă rău intenționată este executată în timp ce victima este conectată la un site Web.

WHID a constatat că defacarea site-urilor Web este în continuare cea mai obișnuită motivație pentru hackeri. Cu toate acestea, WHID include plantarea de malware pe un site web ca defacement, ceea ce indică, de asemenea, o motivație financiară. Computerele hackate pot fi utilizate pentru a trimite spam-uri, pentru a efectua atacuri distribuite de denial-of-service și pentru a fura date.

"În cele din urmă [hackerii] vor să facă bani", a spus Barnett.