Spletni brskalniki
24.11.2011 09:25

Deli z drugimi:

Share

Hekerji napadli Mozillo

Mnoge slovenske spletne strani so ranljive na SQL vstavljanje.
Mnoge slovenske spletne strani so ranljive na SQL vstavljanje.

Varnostna kultura programerjev je pogosto taka, da nič ne naredijo za varnost, dokler ni prepozno. To velja tudi za področje varnosti spletnih strani. Številni uspešni napadi na spletne strani kažejo na to, da najem študenta oziroma najugodnejšega ponudnika za postavitev predstavitvene strani podjetij in organizacij ni vedno najcenejša rešitev.

Zaradi slabo zaščitene spletne strani se namreč lahko kaj hitro zgodi, da nepridipravi nad njo prevzamejo nadzor. S tem lahko podjetje ali organizacija na račun slabe reklame neposredno utrpi precej poslovne škode. Da je varnost slovenskih spletnih strani še vedno na psu, je potrdil uspešen napad na spletne strani Mozille, in sicer na poddomeni http://sorodne.mozilla.si/ in pa http://download.mozilla.si/. Ko so uporabniki obiskali ta spletna naslova, jih je nepridipravi s psevdonimom »UzmaN ~ Darkdevilz.in« preusmeril na svojo spletno stran. Podobno usodo je z Mozillo pred kratkim delila tudi spletna stran http://iphone.si/.

V vseh primerih napada na spletne strani je šlo za tako imenovani »defacing«. Pri tej vrsti napada spletni kriminalci vdrejo v spletne strežnike in spremenijo uvodno spletno stran oziroma povezavo nanjo. Ti pogosto izkoristijo ranljivost SQL vstavljanja (SQL Injection). Pri ustavljanju gre za napad, kjer so nezaupanja vredni podatki poslani interpreterju oziroma tolmaču kot ukaz ali poizvedba. Podatki napadalca lahko prelisičijo interpreterja na način, da ta izvede neželen ukaz oziroma omogoči neavtoriziran dostop do podatkov.


Prijavi napako v članku
Vas zanima več iz te teme?
Mozzilla Firefox brskalnik

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več

S-GRAF d.o.o.

Jarška cesta 7, 1230 Domžale, Tel: 01 721 91 70
O podjetju S-GRAF d.o.o. S-GRAF d.o.o. je eno izmed vodilnih podjetij na trgu tiskarskih storitev. Naročnikom nudijo kakovostne rešitve in nenehen razvoj na področju tiskanja. ... Več
Zlati partner

Kontron, d. o. o.

Ljubljanska cesta 24a, 4000 Kranj, Tel: 04 207 20 00
Vodilni evropski ponudnik komunikacijskih rešitev za digitalno preobrazbo Z več kot 70 leti izkušenj je podjetje Kontron vodilni evropski ponudnik komunikacijskih rešitev za digitalno ... Več

CICERO, BEGUNJE, d.o.o.

Stegne 21c, 1000 Ljubljana, Tel: 01 507 42 92, 041 662 178