Webbplatser

Säkerhetshål på webbplatsen Gör skydd för skydd

Anonim

Två tredjedelar av de webbplatser som tenderar mest att bry sig om säkerheten har fortfarande allvarliga otillåtna sårbarheter, enligt en analys från webbsäkerhetsfirman WhiteHat Security.

Statistiken från WhiteHats rapport, som släpptes idag täcker sårbarheter hittades i anpassade webbapplikationer på 1 364 olika webbplatser. Det numret är bara en liten del av antalet webbplatser online, men det representerar de företag som har samarbetat med WhiteHat för ytterligare säkerhetsskanning och kan därför nog mer bryr sig om säkerhetsbrister än den genomsnittliga webbplatsen.

Historiskt sett är 83 procent av de platser WhiteHat ser på har haft en allvarlig sårbarhet vid något tillfälle, enligt WhiteHat grundare Jeremiah Grossman. För närvarande har 64 procent fortfarande minst en fel. Dessa siffror representerar brister i anpassade program som företagen själva gör, och inte heller grundläggande säkerhetshål som härrör från ett saknat operativsystem eller en webbserverspatch.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Rapportens data ligger i linje med tidigare analyser och kommer sannolikt inte att överraska någon i säkerhetsbranschen. Web surfare bör ta resultaten som ytterligare bevis på att dagarna att kunna vara säker på nätet genom att helt enkelt undvika sketchy webbplatser är långt borta. Online skurkar utnyttjar ofta de här sårbarheterna för utbredd webbplats för att dölja attackkoden på andra godartade webbplatser, för att vara säker från dessa risker för risk för omladdning bör även noggranna surfare använda ett effektivt antivirusskydd och hålla hela programvaran uppdaterad.

Företag kan notera WhiteHats titt på de webbplatser som för närvarande inte har några sårbarheter. Enligt Grossman skilde sig säkra företag inte mycket från företag med utsatta webbplatser vad gäller den använda webbtekniken. I stället teorierar han sig, företag med säkra webbplatser är de som lägger in den fortsatta mänskliga ansträngningen för att identifiera och stänga säkerhetshål.

Enligt WhiteHats rapport (kräver registrering) var sårbarheter på platsen den vanligaste typen av problem, medan sociala nätverkssajter var mest sannolikt att vara sårbara. Grossman föreslår att sociala nätverkssidor vanligen ändrar sina webbplatser mycket oftare än banker, vilket gör det mer likt att nya säkerhetshål kommer att dyka upp även när äldre stängs.