Računalništvo, telefonija
06.04.2007 06:32
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share

Ranljivost JavaScript kode ogroža razvoj svetovnega spleta

Temelji razvoja novega svetovnega spleta (Web 2.0) se nahajajo v JavaScript kodi, ki pa je žal vse pogostejša tarča nepridipravov. Na to opozarja Fortify Software, podjetje specializirano na področju informacijske varnosti. Razvoj svetovnega spleta in varnost računalniških sistemov ogroža ranljivost, imenovana JavaScript Hijacking, ki spletni brskalnik preobrazi v priročno hekersko orodje. Ker JavaScript koda omogoča prenose podatkov, jo hekerji s pridom izkoriščajo z pridobitev podatkov zaupne narave, kot so uporabniška imena, gesla, številke kreditnih kartic in podobno. Ranljivost programske kode zna s pridom izkoriščati predvsem orodje Jikto, ki so ga pripravili programerji podjetja SPI Dynamics. Čeprav je bilo zmogljivo programsko orodje pripravljeno z namenom “testiranja”, so se do njega seveda dokopali tudi nepridipravi. Pred novim hekerskim orodjem ni varen tako rekoč nihče, saj lahko hekerji z njim pridobijo podatke zaupne narave iz spletnih brskalnikov, kot so Firefox, Internet Explorer, Opera in Safari. Pred novim hekerskim orodjem se lahko zavarujemo le tako, da v brskalniku izklopimo JavaScript kodo, kar seveda onemogoča uporabo dinamičnih komponent, prisotnih v številnih spletnih staneh.


Bo JavaScript koda ogrozila razvoj svetovnega spleta?

Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več
Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več
Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več