Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений

15 июнь 2018 17:40 #69803 от ICT
По результатам анализа было установлено, что злоумышленники могут получить персональные данные в 44% систем, в которых осуществляется их обработка. Речь идет, среди прочего, о финансовых учреждениях, интернет-магазинах и телекоммуникационных компаниях. При этом доля приложений, для которых существует угроза утечки критически важной информации составляет 70%. Атаки на пользователей веб-приложения могут быть совершены в 96% систем. Несанкционированный доступ к приложению может быть получен примерно в каждом втором случае (48%). При этом возможность получения полного контроля над приложением была выявлена примерно в каждом шестом случае (17%). Уязвимости той или иной степени риска содержатся в каждом веб-приложении. При этом аналитики отметили позитивную тенденцию: доля веб-приложений, содержащих критически опасные уязвимости, снижается второй год подряд. В 2017 г. в 52% приложений были выявлены уязвимости высокой степени риска. При этом наблюдается рост доли приложений, содержащих уязвимости низкой степени риска: в 2017 г. они были обнаружены в 74% исследованных систем. Самой распространенной уязвимостью по-прежнему является «Межсайтовое выполнение сценариев» (Cross-Site Scripting), она была выявлена в 74% систем. Также среди распространенных ошибок, позволяющих проводить атаки на пользователей, присутствуют «Подделка межсайтового запроса» (Cross-Site Request Forgery) и «Открытое перенаправление» (URL Redirector Abuse). В каждом четвертом приложении эксперты смогли эксплуатировать уязвимость «Внедрение операторов SQL»; с ее помощью злоумышленник может получить чувствительную информацию из СУБД, включая учетные данные пользователей. В 9% приложений выявлялись такие опасные уязвимости, как «Выполнение произвольного кода» (OS Commanding), «Внедрение внешних сущностей XML» (XML External Entities), «Выход за пределы назначенного каталога» (Path Traversal). Значительная доля обнаруженных ошибок (65%) были допущены при разработке приложений и содержатся в их программном коде, а некорректные параметры конфигурации веб-серверов составили около трети от общего числа недостатков безопасности. «Большинства выявленных проблем можно было бы избежать с помощью внедрения принципов безопасной разработки, включая анализ защищенности кода еще в процессе его написания, — сказал аналитик Positive Technologies Дмитрий Каталков. — Доступ к исходному коду повышает эффективность анализа защищенности: при ручном анализе он позволял нам выявить критически опасные уязвимости в 100% приложений». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Киберпреступники могут похитить деньги каждого второго пользователя мобильного банковского приложения. Об этом сообщает компания Positive Tec25.41Понедельник, 20 апреля 2020
    Киберпреступники могут похитить деньги каждого второго пользователя мобильного банковского приложения. Об этом сообщает компания Positive Tec25.41Вторник, 21 апреля 2020
    Киберпреступники могут похитить деньги каждого второго пользователя мобильного банковского приложения. Об этом сообщает компания Positive Tec25.41Вторник, 21 апреля 2020
    Киберпреступники могут похитить деньги каждого второго пользователя мобильного банковского приложения. Об этом сообщает компания Positive Tec25.41Вторник, 21 апреля 2020
    Исследование Positive Technologies: хакеры могут получить доступ к финансовым приложениям 58% банков20.57Среда, 06 июня 2018
    Positive Technologies: из-за приложений для трейдинга хакеры могут обрушить котировки акций и курсы валют19.99Среда, 26 сентября 2018
    «Лаборатория Касперского»: миллионы приложений подвергают риску персональные данные пользователей из-за стороннего кода19.81Среда, 18 апреля 2018
    Исследование Positive Technologies: хакеры все чаще сдают трояны в аренду16.48Вторник, 22 августа 2017
    Исследование Positive Technologies: 73% промышленных компаний уязвимы к хакерским атакам16.48Четверг, 26 апреля 2018
    Исследование Positive Technologies: отказ в обслуживании абонентов возможен в 100% сетей 4G16.48Среда, 13 июня 2018

    Мы в соц. сетях