Obavijesti

Tech

Komentari 29

Ovo je 5 tipičnih web napada čiji su konačni cilj vaši podaci

Ovo je 5 tipičnih web napada čiji su konačni cilj vaši podaci
1

Broj zloćudnih programa na webu je dramatično porastao. Jedan od uzroka rasta je automatizacija i dostupnost kompleta za iskorištavanje sigurnosnih "rupa"

VIDEO

Broj zloćudnih programa na webu u posljednjih je nekoliko godina dramatično porastao, upozorava američka tvrtka za tehnološku sigurnost Symantec. Jedan od uzroka rasta je automatizacija i dostupnost kompleta za iskorištavanje sigurnosnih "rupa", a iz Symanteca upozoravaju da sve veća popularnost takozvanih "exploit" kompleta ne samo da snižava letvicu za ulazak napadača na ovo područje, nego i podiže letvicu tvrtkama koje žele zaštiti svoju infrastrukturu na webu.

Symantec je objavio pet najuobičajenijih metoda napada koje su i dalje problem za mnoge siteove.

SQL Injection

SQL Injection je tehnika umetanja koda koja unosi zloćudne SQL izjave i naredbe u polje unosa za izvršavanje što dovodi do toga da web server šalje, odnosno vraća informaciju koju ne bi smio vratiti. Kao rezultat, web server omogućava pristup informacijama koje bi trebale biti sigurne i izvan dohvata. Na primjer, takvi su podaci korisnička imena i lozinke.

 Cross Site Scripting (XSS)

Cross Site Scripting najrašireniji je sigurnosni propust u web aplikacijama, a događa se kad aplikacija prihvati neprovjerene podatke i pošalje ih browseru bez prave provjere ili označavanja kraja. To napadačima omogućava da izvršavaju skripte u browseru žrtve kada ona posjeti site, čime se pak može preuzeti kontrolu nad korisničkom sesijom, vandalizirati site ili preusmjeriti korisnika na zloćudne siteove.

CSRF (Cross-Site Request Forgery)

CSRF napad krade žrtvin sesijski kolačić (cookie) i druge autentifikacijske informacije koje se koriste za prijavu na ranjivi site. Kad se to izvrši, napadač može onda preuzeti kontrolu nad žrtvinom sesijom, na primjer na siteu banke te tako dobiti potpunu kontrolu nad računom. Međutim, kako site vjeruje da je prijavljen legitimni korisnik, jako je teško otkriti kad je ovakav napad uspio.

Korištenje komponenti s poznatim ranjivostima

Komponente – kao što su biblioteke koda, okviri i drugi softverski moduli – koje imaju poznate ranjivosti postale su napadačima vrlo lako dostupno voće. Međutim, kako se moglo vidjeti kod nedavnog Heartbleed buga, efektivno upravljanje zakrpama i sigurno kodiranje mogu biti teški, pogotovo za složene web aplikacije. Aplikacije koje koriste komponente s poznatim ranjivostima mogu potkopati obranu aplikacije i omogućiti čitav niz mogućih napada i utjecaja.

Posrednik (Man in The Middle)

Napad poznat pod imenom "posrednik" (Man in The Middle) presreće komunikaciju između dva sustava. Na primjer, u http transakciji (komunikaciji web servera i klijenta), meta je TCP veza između klijenta i servera. U nekim se okolnostima dogodilo da siteovi pritom šalju osjetljive informacije bez dovoljno jake enkripcije.

Igre na sreću mogu izazvati ovisnost. 18+.
Sve što je bitno, na dohvat ruke
Skini aplikaciju za najbolje iskustvo portala. Čitaj, komentiraj i budi uvijek u toku s najnovijim vijestima.

Komentari 29
VIDEO

Hrvati osmislili aplikaciju za sve ljude u dijaspori: 'Bilo da tražite posao ili želite pronaći zabavu'
APPUCINOO APLIKACIJA

Hrvati osmislili aplikaciju za sve ljude u dijaspori: 'Bilo da tražite posao ili želite pronaći zabavu'

Jedan od ključnih ciljeva Appucinoo aplikacije je omogućiti privatnim korisnicima jednostavniji put do različitih djelatnosti i usluga s njihovog govornog područja, kažu nam osnivači

Na ovogodišnji .debug dolazi 120 govornika i najveće zvijezde iz regionalne tech zajednice
100 PREDAVANJA U DVA DANA

Na ovogodišnji .debug dolazi 120 govornika i najveće zvijezde iz regionalne tech zajednice

Najveći interes posjetitelja očekuje se za tri keynote predavanja osnivača globalno najuspješnijih IT kompanija iz Hrvatske, Srbije i BiH: Infobipa, Nordeusa i NSofta, odnosno Izabela Jelenića, Branka Milutinovića i Igora Krezića.
Dr. Josip Paladino: 'Kod kuće sam papučar, ne jedem ništa cijeli dan i odlično sam'
VELIKI INTERVJU

Dr. Josip Paladino: 'Kod kuće sam papučar, ne jedem ništa cijeli dan i odlično sam'

Naš najbolji neurokirurg, prof.dr. Josip Paladino iza sebe ima 46 godina rada u struci, i nema namjeru stati. Iako stručnjak za mozak, njega kroz život vodi srce, kaže nam