Android

Hackere satte sociale netværk som Twitter i crosshairs

Så, MrSpyplant satte 900 træer i min base... - Prank Wars #17

Så, MrSpyplant satte 900 træer i min base... - Prank Wars #17
Anonim

Websider som Twitter bliver i stigende grad begunstiget af hackere som steder at plante ondsindet software for at inficere computere, ifølge en ny undersøgelse, der dækker websikkerhedsproblemer.

Social networking sites were det mest målrettede vertikale marked ifølge en undersøgelse af hackingsepisoder i første halvår. Undersøgelsen er en del af den seneste Web Hacking Incidents Database (WHID) rapport, udgivet mandag. I 2008 var offentlige og retshåndhævende websteder de mest ramte vertikale markeder.

Sociale netværk er "et målrettet miljø, hvis du tæller antallet af brugere der", siger Ryan Barnett, direktør for applikationssikkerhedsforskning for Breach Security, en af ​​rapportens sponsorer, som også omfatter Web Application Security Consortium.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Twitter er blevet angrebet af flere orme og andre sociale netværk platforme som MySpace og Facebook er også blevet brugt til at distribuere malware. Det gøres ofte, når en inficeret computer begynder at sende links på sociale netværk til andre websteder, der er rigget med ondsindet software. Brugere klikker på linkene, da de stoler på deres venner, der har postet linkene, uden at vide, at deres ven er blevet hacket.

WHID-prøvesættet er lille og omfatter 44 hackingshændelser. Rapporten ser kun på angreb, der er offentligt rapporteret, og dem, som har en målbar indvirkning på en organisation. WHIDs datasæt er "statistisk ubetydeligt" i forhold til det faktiske antal hackingshændelser, men viser overordnede angriber trends, siger Barnett.

Andre data viste, hvordan websteder blev angrebet. Det mest almindelige angreb var SQL-indsprøjtning, hvor hackere forsøger at indtaste kode i webbaserede formularer eller webadresser (Uniform Resource Locators) for at få back-end-systemer som databaser til at udføre det. Hvis indtastningen ikke er korrekt valideret - og skadelig kode ignoreres - kan det resultere i et brud på data.

Andre anvendte metoder omfatter cross-site scripting angreb, hvor ondsindet kode bliver push til på en klient maskine og cross- site request request forgery, hvor en ondsindet kommando udføres, mens offeret er logget ind på et websted.

WHID fandt, at defacing-websteder stadig er den mest almindelige motivation for hackere. WHID omfatter imidlertid plantning af malware på et websted som defacement, hvilket også peger på en finansiel motivation. Hacked computere kan bruges til at sende spam, udføre distribuerede benægtelsesangreb og til at stjæle data.

"I sidste ende ønsker de [hackerne] at tjene penge," siger Barnett.