SQL saldırıları ile "sıradan hacker" şovu!

SQL saldırıları ile 'sıradan hacker' şovu!

Eğer biri bu işe dur demezse, çok yakında yüzlerce "sıradan hacker" şov yapmaya başlayacak!

01 Mayıs 2013, Çarşamba 00:02 Son Güncelleme:
YAZI BOYUTU
Abone Ol Google News

Yazılım güvenliği alanında çalışma yürüten Veracode firması, internet güvenliği açısından kara bir tablo çizen raporunu açıkladı. Firma analistleri, yazılım firmalarının kod güvenliği konusundaki özensizliklerinin, neredeyse hiç teknik bilgiye sahip olmadan güvenlik zafiyetlerini kolayca istismar edebilen "sıradan hacker'ların" neredeyse şov yapmalarına olanak sağladığını söylüyorlar.

Yazılım sektörünün, SQL Injection gibi hiçbir teknik bilgiye sahip olmayan amatörlerin dahi yapabileceği saldırıları azaltacak önlemleri almayı bile becerememesinin, genel internet güvenliğini tehlikeye attığı belirtiliyor. Firma yetkilileri, 2013'de yapılacak üç veri ihlali saldırısından birinin SQL injection saldırısı olacağını tahmin ediyor.

Veracode kurucu başkanı Chris Wysopal, kendilerine yapılan 22.430 değerlendirme başvurusunun yüzde 32'sinde SQL injection, yüzde 67'sindeyse cross site scripting tehlikesi tespit ettiklerini açıkladı. Eskiden, yazılım firmalarının yıllar geçtikçe kod güvenliği konusunda daha bilinçli hale geleceklerini umduklarını belirten Wysopal, gelinen noktanın bunun tam tersinin gerçekleşmekte olduğunu gösterdiğini söylüyor.

Resimlerle: Tarihin en etkili 50 bilgisayar virüsü...

Kaynak: CHIP Online

Sıradaki haber yükleniyor...
holder
SIRADAKİ HABER 2021'in en önemli gökyüzü olayı için geri sayım başladı! Etkisi ne kadar sürecek?