Hjemmesider

Fejl på webapplikationer udgør fare for virksomheder

Anonim

Et flertal af websteder har mindst et stort sikkerhedsspørgsmål, der kan bruges af hackere til svigrelaterede formål, ifølge en ny undersøgelse.

Nogle 64 procent af 1.300 Websider med 250 virksomheder har mindst en alvorlig sårbarhed, sagde WhiteHat Security, som er specialiseret i at finde sårbarheder i webapplikationer. Statistikkerne kommer fra WhiteHats kundebase, som lader virksomheden jævnligt gennemgå deres websteder for problemer.

Det mest udbredte problem er cross-site scripting. Der er en 66 procent et websted vil have et sådant problem, sagde WhiteHat. En script-fejl på tværs af websteder kan tillade, at data eller ondsindet kode hentes fra et andet websted, hvilket potentielt kan medføre et brud på data.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Andre almindelige problemer omfatter informationslækageproblemer, indholdspoofing, utilstrækkelig autorisation og SQL-indsprøjtning.

Faren for svagheder i forbindelse med websitet er sammensat af den langsommelighed, som virksomheder forsøger at rette op på. Hvis WhiteHat finder en sårbarhed på et websted, informerer den kunden, siger Jeremiah Grossman, WhiteHat's CTO.

I tilfælde af et cross-site scripting problem er reparationen normalt kun en linje af kode, sagde Grossman. Problemet med at få det rettet har imidlertid tendens til at være på den menneskelige side.

WhiteHat vil som regel informere sikkerhedsafdelingen for et firma, som derefter skal videregive oplysningerne til udviklerne af webapplikationen. Den tilpassede kode til webapplikationen kan ikke ændres af sikkerhedsafdelingen.

Ledelsen skal derefter give OK til udviklere at arbejde med at fastsætte koden i stedet for at skabe indtægtsgenererende funktioner, som normalt prioriteres, siger Grossman.. Nogle gange er det svært at kvantificere risikoen for sårbarheder i forbindelse med webapplikationer, hvilket også forvirrer vandene for, hvordan man fastsætter dem prioriteres.

"En udvikler job skal skrive kode," sagde Grossman. "Sikkerhed er ikke en prioritet, når du udskriver kode."

Overraskende tager mange sårbarheder meget tid, der skal løses, og nogle bliver aldrig rettet. WhiteHat tog et kig på sårbarheder, der blev fundet i løbet af et års periode hos sine kunder.

Virksomheden fandt det i gennemsnit 67 dage, da der kunne løses et script-problem på tværs af websteder. Det sammenlignet med 78 dage for et informationslækageproblem, 87 dage for problemer med indholdsspoofing og 62 dage for en SQL-indsprøjtning.

"Det vi kan sige med tillid er, at it-sikkerhed og udviklingsorganisationer skal koordinere, når det kommer til at håndtere med sårbarheder på webstedet for at lukke tidsrummet, "siger rapporten.

I gennemsnit er kun 30 procent til 60 procent af sårbarhederne blevet faste, siger Grossman. Bevidstheden om webapplikationsproblemer "har aldrig været højere, men det skal være meget større," sagde han.