Jednym z najbardziej rozpowszechnionych ataków na aplikacje bazodanowe działające w sieci jest XSS. Przed umożliwiającymi je błędami nie ustrzegły się nawet największe portale. Czytelnik Dziennika Internautów znalazł takie luki na stronach TP i Orange, w tym drugim przypadku podatność można było wykorzystać do kradzieży cookies zalogowanego użytkownika.
reklama
Kwestią czasu jest powstanie robaka internetowego, który wykorzystałby błąd w różnych celach - uważa ekspert. Co zagraża użytkownikom podatnej na atak strony? Może być wiele scenariuszy wykorzystania luki. Jej odkrywca wyjaśnia:
Użytkownik zalogowany na swoim koncie na stronie Orange.pl posiada zarówno skrzynkę wysłanych wiadomości, jak i numery, do których je wysyłał, a co gorsza dostęp do całej obsługi swojego konta - BOK Online i informacji dotyczących ostatnich połączeń, stanu konta i innych prywatnych informacji. Biorąc pod uwagę wszystkie aspekty i pomysłowość dzisiejszych cyberprzestępców, błąd jest nieco krytyczny, ponieważ najważniejsze jest bezpieczeństwo każdego człowieka, jego prywatność, zapewne tego wszyscy oczekują od firm, którym powierzają swoje interesy. Żyjemy obecnie w czasach, gdzie informacja może być najniebezpieczniejszą bronią w rękach szaleńca.
Niemal co tydzień redakcja Dziennika Internautów otrzymuje e-maile od Czytelników zawierające opisy luk w różnych serwisach internetowych. Z myślą o takich osobach przygotowaliśmy dwa artykuły:
Aktualizacja - 9.10.2009 godz. 9.50
Wojciech Jabczyński, rzecznik Grupy TP, poinformował redakcję Dziennika Internautów, że luka na stronie Telekomunikacji Polskiej również została już załatana.
Aktualności
|
Porady
|
Gościnnie
|
Katalog
Bukmacherzy
|
Sprawdź auto
|
Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy
Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.
*
|
|
|
|
|
|