דו"ח אימפרבה: תוכן גולשים הוא עקב אכילס של אבטחת אתרים חברתיים

הדו"ח מנתח התקפת האקרים על אתר היכרויות אמריקני של אנשי צבא
וסוקר כיצד האקרים יכולים לנצל לרעה אלמנטים של תוכן גולשים
אימפרבה, חלוצה ומובילה בקטגוריה חדשה של פתרונות אבטחת מידע למידע עסקי בעל ערך גבוה, הציגה היום את דו"ח ההאקרים שלה לחודש מאי, "ניתוח התקפת האקטיביסטים" (Dissecting a Hacktivist Attack) הסוקר כיצד האקרים מנצלים לרעה את האלמנטים של תוכן גולשים באתרי רשתות חברתיות. הסקירה מבוססת על ניתוח התקפה של קבוצת ההאקרים Lulzsec על האתר ההיכרויות האמריקני של אנשי צבא MilitarySingles.com בחודש מארס, במסגרתה נחשף מידע רגיש על יותר מ-170 אלף מנויים.
"רשתות חברתיות, תוכן גולשים ואפליקציות מבוססות PHP הן נפוצות מאוד באינטרנט, אולם דו"ח זה עוסק בקלות בה ניתן להשיג מידע אישי רגיש באמצעות ערוצים אלה", אומר עמיחי שולמן ה-CTO של אימפרבה".
הדו"ח כולל, בין היתר, המלצות כיצד אתרים חברתיים יכולים להגן על עצמם מפני סכנות הכרוכות בתוכן גולשים. היות ואתרים חברתיים רבים מבוססים על שפת PHP, הנפוצה בקרב יותר מ-75% מהאתרים, הם חשופים להתקפות הכללת קובץ הן מקומיות (LFI) והן מרחוק (RFI), שעלולות להתחיל באמצעות העלאת תוכן גולשים.
עיקרי הדו"ח:
תוכן גולשים מהווה עקב אכילס: אימפרבה מתארת כיצד האקרים יכולים לנצל תוכן גולשים כדי לייצר התקפות RFI ו-LFI כנגד אפליקציות מבוססות PHP – שפת התכנות הנפוצה ביותר ברשת, ומספקת עצות כיצד לשפר את רמת האבטחה של האתרים.

כיצד ארגונים יכולים ליישם טכניקות הגנה חזקות יותר על סיסמאות: אימפרבה מעריכה, כי יותר מ-90% מהסיסמאות באתר MilitarySingles.com פוצחו בתוך 9 שעות. אימפרבה מספקת בדו"ח עצות כיצד לקודד סיסמאות טוב יותר כדי למנוע פריצות בעתיד.
להורדת הדו"ח המלא:: http://www.imperva.com/download.asp?id=315.

דילוג לתוכן