2026. március 24., kedd - Gábor

A leggyakoribb webes fenyegetettségek

2009-09-25 947
Idén a webes támadások száma minden eddigit felülmúl. De vajon milyen tényezők járulnak hozzá ezekhez a biztonsági incidensekhez. A Sophos az elmúlt hat hónap során minden egyes nap átlagosan 23500 kártékony weblapot fedezett fel, illetve szûrt ki a különböző biztonsági megoldásai és technológiái révén.

A rosszindulatú weboldalakkal kapcsolatos problémákat tovább tetézi, hogy sokszor teljesen megbízható, ártalmatlan weboldalak is áldozatául esnek a webes akcióknak, amelyek még nagyobb valószínûséggel tudnak hozzájárulni további károkhoz. E weboldalak nem egyszer kártékony programokat terjesztenek, vagy bizalmas adatokat igyekeznek összegyûjteni a felhasználóktól.

Richard Wang, a Sophos bostoni központjának vezetője a CSOonline-nak adott interjújában hét olyan fenyegetettségre hívta fel a figyelmet, amelyek a leggyakrabban járulnak hozzá a webes támadásokhoz. Most röviden tekintsük át, hogy melyek is ezek:

Kártékony reklámok
Gyakran fordul elő, hogy a bûnözők a megbízható és valóban ártalmatlan weboldalakra úgy juttatják el a kártékony fájljaikat, illetve tartalmaikat, hogy azokat hirdetések mögé rejtik el. A kockázatot az is fokozza, hogy sokszor jelentős méretû reklámszolgáltatók, illetve -hálózatok végzik a hirdetések megjelenítését, amelyek felügyelete nem egyszerû feladat, és bizony közbe-közbe hiba csúszhat bele. Jó példa erre a The New York Times néhány nappal ezelőtti esete, amikor a weboldalairól vált elérhetővé olyan reklám, amely hamis víruskereső alkalmazásokat "népszerûsített".

SQL injection
E módszer során a támadók elsősorban a webes alkalmazásokban rejlő sebezhetőségeket igyekeznek kihasználni, és a rendelkezésre álló beviteli mezőkön keresztül olyan kódokat eljuttatni az adatbázisokhoz, amely révén bizalmas adatokhoz juthatnak hozzá, biztonsági megkötéseket kerülhetnek meg, vagy különböző adatbázismûveleteket hajthatnak végre. Az SQL injection további veszélye, hogy a kihasználásához számtalan automatizált technika is létezik.

Felhasználói tartalmak
A felhasználók által feltölthető tartalmak, például blogbejegyzések, hozzászólások, stb. jó alkalmat teremthetnek a támadók számára, hogy elhelyezzék a kártékony weboldalaikra mutató hivatkozásaikat. Az utóbbi időben előfordult, hogy például a Twitter vagy a Google Groups esetében botnetek irányítására is felhasználták a webes üzengetésben rejlő lehetőségeket.

Eltulajdonított belépési adatok
Amennyiben weboldalak adminisztrációjához tartozó belépési adatokat sikerül megszerezniük a támadóknak, akkor a webhelyek teljesen kiszolgáltatottá válhatnak.

Támadás szolgáltatok és webszerverek ellen
Előfordul, hogy az internetes bûnözők nem közvetlenül a webes alkalmazásokat veszik célba, hanem az azokat futtató szervereket. A kiszolgálók ellen végrehajtott támadások legnagyobb veszélye, hogy ha sikerül illetéktelen személyeknek hozzáférést szerezniük egy-egy ilyen szerverhez, akkor akár weboldalak ezreiben tehetnek egy csapásra kárt.

Kártékony programok
Nagyon sok kártékony program arra specializálódik, hogy bizalmas adatokat tulajdonítson el a fertőzött számítógépekről. Ezek többek között képesek lehetnek arra is, hogy az online banki szolgáltatásokhoz tartozó bizalmas információkat összegyûjtsék, és azokat továbbítsák előre meghatározott postafiókokba vagy távoli szerverekre.

Megtévesztő hekker trükkök
A Sophos szerint nagy problémát jelentenek azok az alkalmazások, amelyek alaptalan biztonsági riasztásokkal riogatják a felhasználókat, és teljes verziójú szoftverek megvásárlására buzdítanak annak érdekében, hogy a nem is létező fenyegetettségek ellen védelmet nyújtsanak. Ezek a hamis biztonsági alkalmazások többnyire weboldalakról töltődnek le a számítógépekre.

A webes kockázatok csökkentése érdekében az üzemeltetőknek gyakori biztonsági ellenőrzésekkel, a fejlesztőknek biztonságos kódok készítésével, míg a felhasználóknak naprakészen tartott védelmi alkalmazások használatával és nagy körültekintéssel kell védekezniük.

 
Forrás: www.computerwolrd.hu
Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Március 2026 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

Tartalom galéria

Konferencia panelbeszélgetés a megfizethető lakhatásról

Konferencia panelbeszélgetés a megfizethető lakhatásról

More details
Az ENSANA WellMeeting® új korszakot nyit az üzleti rendezvényekben

Az ENSANA WellMeeting® új korszakot nyit az üzleti rendezvényekben

More details
Az International Workplace Group 2025-ben világszerte 1132 új helyszínnel bővítette hálózatát

Az International Workplace Group 2025-ben világszerte 1132 új helyszínnel bővítette hálózatát

More details
Valódi rugalmasságot vár a Z és az Alfa generáció a munkaerőpiacon

Valódi rugalmasságot vár a Z és az Alfa generáció a munkaerőpiacon

More details
A digitális iparág megtévesztően globális, a siker mégis lokális

A digitális iparág megtévesztően globális, a siker mégis lokális

More details
Szeresd a Balatont! – címmel indult kampány

Szeresd a Balatont! – címmel indult kampány

More details
Hét régióba látogat el a nagy sikerű kamarai beszállítói program

Hét régióba látogat el a nagy sikerű kamarai beszállítói program

More details
Az AI energiaigénye: mit mond a világ egyik legbefolyásosabb energiaelemző intézménye?

Az AI energiaigénye: mit mond a világ egyik legbefolyásosabb energiaelemző intézménye?

More details
Így készülj a tavaszi szünetre: Táborok, árak, foglalási tippek

Így készülj a tavaszi szünetre: Táborok, árak, foglalási tippek

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője