Hjemmesider

Sikkerhedshuller til websitet Gør et tilfælde af beskyttelse

CS50 Live, Episode 007

CS50 Live, Episode 007
Anonim

To tredjedele af de websteder, der plejer at bekymre sig mest om sikkerhed, har stadig alvorlige uberegnede sårbarheder, ifølge en analyse fra websikkerhedsfirma WhiteHat Security.

Statistikkerne fra WhiteHats rapport, udgivet i dag, dækker sårbarheder fundet i brugerdefinerede webapplikationer på 1.364 forskellige websteder. Det tal er kun en lille del af antallet af websteder online, men det repræsenterer de virksomheder, der har indgået kontrakter med WhiteHat for yderligere sikkerhedsscanning, og derfor plejer det mere om sikkerhedsfejl end gennemsnittet.

Historisk set er 83 procent af de steder, WhiteHat ser på, har på et tidspunkt haft en alvorlig sårbarhed, ifølge WhiteHat grundlægger Jeremiah Grossman. I øjeblikket har 64 procent stadig mindst en fejl. Disse tal repræsenterer fejl i brugerdefinerede apps, som virksomhederne selv gør, og ikke grundlæggende sikkerhedshuller som følge af et manglende operativsystem eller en webserver patch.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Rapportens data er i overensstemmelse med tidligere analyser, og det vil sandsynligvis ikke overraske nogen i sikkerhedsvirksomheden. Web surfere bør tage resultaterne som yderligere bevis for, at dagene for at være i stand til at forblive sikkert online ved simpelthen at undgå sketchy websteder er langt væk. Onlineskørsler udnytter ofte disse sårbarheder på webstedet for at skjule angrebskoden på ellers godartede websteder. For at være sikker på disse risikofyldte risici, bør selv omhyggelige surfere bruge kompatibel antivirusbeskyttelse og holde al software opdateret.

Virksomheden kan notere sig WhiteHats kig på de websteder, der ikke har nogen sårbarheder. Ifølge Grossman var de sikre virksomheder ikke meget forskellige fra virksomheder med sårbare websteder med hensyn til den anvendte webteknologi. I stedet teoretiserer han, at virksomheder med sikre websteder er dem, der sætter i den fortsatte menneskelige indsats for at identificere og lukke sikkerhedshuller.

Ifølge WhiteHats rapport (kræver registrering), var sårbarheder på tværs af webstedet den mest almindelige type problem fundet, mens sociale netværkstjenester mest sandsynligt var sårbare. Grossman foreslår, at sociale netværkssider typisk ændrer deres websteder meget oftere end banker, for eksempel, hvilket gør det mere glad for, at nye sikkerhedshuller vil dukke op, selvom ældre bliver lukket.