neprihlásený Pondelok, 17. augusta 2026, dnes má meniny Milica
Len štvrtina hackov webových stránok mení ich podobu

DSL.sk, 27.2.2009


Útoky na webové stránky sú čoraz viac motivované finančným ziskom respektíve získaním inej výhody a v roku 2008 už len v 24% prípadov útočníci zmenili viditeľne webové stránky a prezentovali na nich vlastný odkaz.

Tvrdí to štatistika The Web Hacking Incidents Database 2008 vypracovaná spoločnosťou Breach Security. Štatistika je tvorená len z desiatok verejne známych prípadov cieleného hacknutia respektíve útokov na webové stránky ročne, malo by ísť ale o tie najväčšie prípady. V štatistikách nie sú zahrnuté napríklad prípady hromadného hackovania, malo by ísť len o prípady cieleného vedomého hackovania vybraných webov.

Keďže predpokladane sa časť hacknutí nemeniach viditeľne webové stránky utají, dá sa predpokladať, že percento hacknutí s modifikovaním stránok s prezentovaním stanoviska je ešte menšie a naopak finančne motivované hacknutia ešte častejšie.

19% prípadov cielených útokov bolo v roku 2008 uskutočnených pre získanie citlivých informácií, 16% pre umiestnenie škodlivého kódu do stránok, 13% so zámerom spôsobiť prevádzkovateľom stránok priamu finančnú stratu, 8% pre spôsobenie výpadku zrejme neimplikujúceho priamo finančnú stratu.

Najčastejšou metódou útoku proti webovým stránkam bola SQL Injection, teda získavanie alebo prepisovanie dát v databázach vykonaním zvolených SQL príkazov útočníkom pomocou podstrčenia väčšinou zle kontrolovaných parametrov webových stránok. Táto metóda bola použitá až v 30% prípadov.

V 29% bola použitá metóda verejne neznáma, v 8% bol použitý Cross-Site Scripting, v 5% zneužitá nedostatočná ochrana proti robotom, v 3% nedostatočná ochrana potrebnej autorizácie, v 3% Denial-of-Service útok.



Najnovšie články:

Francúzsky zákaz sociálnych sietí pre mladých je protiústavný, súd ho zrušil
Predaje OLED monitorov opäť veľmi výrazne narástli
Maďarsko núdzovo potápa nákladné člny, aby udržalo jadrovú elektráreň v chode
Slovenská F-16 sa dotankovala za letu, pilot druhej to fotil smartfónom
Štát má problém s obchodným registrom, pred upgradom a zmenou pravidiel je nedostupný - aktualizácia 1
Nový ARM CPU pre veľmi lacné notebooky je výrazne výkonnejší a efektívnejší ako Intel N250
Slovensko na olympiáde v informatike získalo tri medaily
Microsoft údajne výrazne zdražil licencie Windows 11 pre výrobcov PC
Rumunsko definitívne začalo kompletne odstavovať svoju jadrovú elektráreň
Loď na záchranu teleskopu Swift bola aktualizovaná, misia pokračuje


Diskusia:
                               
 

Ja keby som zaútočil na stránku, tak sú pre mňa cennejšie informácie, ako získanie sessionid, meno a heslo, najlepšie administrátora... Na defacement sa orientujú snáď len náboženskí a politickí fanatici.
Odpovedať Známka: 10.0 Hodnotiť:
 

hlavne ti ktori sa chystaju hacknut stranku ktora im to vobec umoznuje :-)
Odpovedať Známka: 8.5 Hodnotiť:
 

Alebo ludia, ktori chcu ukazat, ze ten clovek, ktory najviac rozprava o bezpecnosti ma svoje stranky tiez hacknutelne ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

Práve som čítal krásny článok k téme :-D :-D :-D :-D úplne na počúranie :-D XD ja nemôôôôôôôôôžem :-D 8-D
Odpovedať Známka: -6.5 Hodnotiť:
 

Do prdele, som zabudol hodiť odkaz http://tinyurl.com/hijackedzeus
Odpovedať Hodnotiť:
 

nic nieje nepriestrelne.
Odpovedať Hodnotiť:

Pridať komentár