Android

Hackeři dát sociálních sítí, jako je Twitter v Crosshairs

James Lyne: Everyday cybercrime -- and what you can do about it

James Lyne: Everyday cybercrime -- and what you can do about it
Anonim

Webové stránky, jako je Twitter, jsou stále častěji zvýhodňovány hackery jako místa, kde rostou škodlivý software s cílem infikovat počítače, podle nové studie týkající se zranitelností zabezpečení webových aplikací. nejčastěji zaměřený vertikální trh podle studie hackerských epizod v první polovině roku. Studie je součástí nejnovější databáze webových hackerových incidentů (WHID), která byla zveřejněna v pondělí. V roce 2008 byly nejvíce zasažené vertikální trhy vládní a donucovací orgány.

Sociální sítě jsou "prostředím bohatým na cíle, pokud počítáte počet uživatelů tam," uvedl Ryan Barnett, ředitel výzkumu bezpečnosti aplikací pro bezpečnost porušení, jeden ze sponzorů zprávy, který také zahrnuje konsorcium pro webové aplikace pro bezpečnost.

Twitter byl napaden několika červy a další platformy pro sociální sítě protože MySpace a Facebook byly také použity k šíření malwaru. To se často děje, když infikovaný počítač začne zveřejňovat odkazy na sociálních sítích na jiné webové stránky vybavené škodlivým softwarem. Uživatelé kliknou na odkazy, protože důvěřují svým přátelům, kteří zveřejnili odkazy, protože nevědí, že jejich přítel byl napaden.

Sada vzorku WHID je malá, zahrnující 44 hackerských incidentů. Zpráva se zabývá pouze útoky, které jsou veřejně hlášeny a ty, s nimiž mají měřitelný dopad na organizaci. Datová sada WHID je "statisticky nevýznamná" ve srovnání se skutečným počtem hackerských incidentů, ale ukazuje celkové tendence útočníků, uvedl Barnett.

Další údaje ukazují, jak byly napadeny webové stránky. Nejvíce obyčejným útokem byla injekce SQL, kde se hackeři pokoušejí zadat kód do webových formulářů nebo adres URL (Uniform Resource Locators), aby získali back-end systémy, jako jsou databáze, které je mají spouštět. Pokud není vstup správně ověřen - a škodlivý kód je ignorován - může to mít za následek narušení dat.

Jiné použité metody zahrnují útoky skriptování napříč místy, kde se na klienta spustí škodlivý kód, v případě, že se oběť přihlásí na webový server.

WHID zjistil, že defektování webových stránek je stále nejběžnější motivací pro hackery. WHID však zahrnuje zabudování škodlivého softwaru na webových stránkách jako defacement, což také ukazuje finanční motivaci. Hackery mohou být použity k odesílání nevyžádané pošty, k distribuovanému útoku při odmítnutí služby a ke krádeži dat.

"Nakonec [hackeři] chtějí vydělat peníze," řekl Barnett.