Быстрая авторизация

Забыли пароль?

Вы можете войти при помощи быстрого входа/регистрации используя свой телефон

Или если у вас нет аккаунта войдите через социальную сеть

Войдя на портал и регистрируясь в нем Вы принимаете:
пользовательское соглашение
Аналитики назвали уязвимыми для хакеров более половины веб-приложений банков и интернет-магазинов
0
Выбери любимую фирму и получишь 500р на счет Город24!. Народный бренд 2024.

Аналитики назвали уязвимыми для хакеров более половины веб-приложений банков и интернет-магазинов

557
Раздел: Технологии
Источник: Крым ИНФОРМ
Аналитики назвали уязвимыми для хакеров более половины веб-приложений банков и интернет-магазинов

Более половины (57%) веб-приложений банков, операторов и интернет-магазинов содержат критические уязвимости, которые позволяют злоумышленникам похищать конфиденциальные данные, запускать произвольный код и полностью контролировать работу атакуемого ресурса. Как сообщили «Известия», такие выводы сделали эксперты «Ростелеком-Солар» на основе анализа защищенности российских компаний. 

«Плохо защищенное веб-приложение открывает злоумышленникам массу возможностей. Это может быть доступ в локальную сеть компании, контроль над сервером, нарушение работы самого приложения, распространение вредоносного ПО, кража базы данных и другое. При этом большинство уязвимостей и недостатков, которые мы находим в ходе тестирований на проникновение, имеют достаточно низкую сложность эксплуатации, то есть провести удачную атаку с их помощью могут даже хакеры-любители, не говоря уже о профессиональных киберпреступниках», – сказал руководитель отдела анализа защищенности компании «Ростелеком-Солар» Александр Колесов.

Самые распространенные веб-уязвимости – это некорректная настройка прав доступа и раскрытие конфигурационных данных, сказано в исследовании. Некорректная настройка прав доступа позволяет пользователю выполнять действия, на которые у него не должно быть прав, например, повысить статус своей учетной записи до уровня администратора. При раскрытии конфигурационных данных злоумышленник получает информацию о структуре веб-приложения, а в журналах, помимо технической информации, он может найти и персональные данные клиентов и сотрудников организации.

Крым ИНФОРМ

????????...

Последние новости:

Как к Вам обращаться?