Хотите видеть только хорошие новости?

Интернет-сайты СМИ оказались самыми уязвимыми

Интернет-сайты средств массовой информации оказались самыми уязвимыми для кибератак. Об этом свидетельствуют результаты исследования компании Positive Technologies.

Всего в ходе тестов по анализу защищенности было изучено около 500 веб-сайтов, для 61 из них проводился углубленный анализ на наличие уязвимостей. Исследовались сайты банков, СМИ, государственных учреждений, промышленных предприятий и телекоммуникационных компаний.

Оказалось, что у 62 процентов сайтов имелись уязвимости высокой степени риска с точки зрения возможности несанкционированного вмешательства в их работу. Это существенно больше, чем было отмечено в предыдущем исследовании, проведенном в 2012 году, когда этот показатель составил 45 процентов.

Больше всего приложений с уязвимостями высокой степени риска было выявлено на сайтах СМИ — 80 процентов.
Что касается сайтов дистанционного банковского обслуживания, то ни одна из исследованных финансовых интернет-систем не соответствовала полностью требованиями стандарта безопасности данных индустрии платёжных карт (Payment Card Industry Data Security Standard, PCI DSS).

Эксперты также выделили наиболее распространенные типы уязвимостей, выявленных при изучении безопасности интернет-сайтов.

Самая распространенная уязвимость — межсайтовое выполнение сценариев (Cross Site Scripting) — встречается на 78 процентах исследованных сайтов. Эта «дыра» позволяет атакующему влиять на содержимое веб-страницы, отображаемой в браузере пользователя, в том числе с целью распространения вредоносного кода или получения учетных данных жертвы. Например, злоумышленник может сформировать на атакуемом сайте ссылку, при переходе по которой пользователь увидит фальшивую форму авторизации. Введенные в нее пользователем данные будут направлены на сервер злоумышленника.

На втором месте по распространенности (69 процентов сайтов) — недостаточная защита от подбора идентификаторов или паролей пользователей (Brute Force).

В зависимости от использованного языка программирования, который использован для создания сайта, самыми небезопасными оказались интернет-ресурсы, на основе языка PHP: 76 процентов из них содержат опасные уязвимости. Несколько менее уязвимы веб-ресурсы на основе Java (70 процентов с уязвимостями) и ASP.NET (55 процентов).

Обсудить
Министр обороны Саудовской Аравии принц Мухаммед объявляет о создании блокаНАТО с Кораном и гуриями
Саудовская Аравия строит собственный военный блок
Монастырь Мар Маттай«Саддам покончил бы с этим бардаком за пару недель»
Рассказ монаха древнего иракского монастыря о жизни по соседству с террористами
Лошадиные силы
Мустанги, воспитанные за решеткой, несут службу на границе
Эффект обратного действия
Теракт в Берлине укрепил позиции Меркель и доверие немцев к стражам порядка
«Живу обычно, ем летучих мышей»
История москвича, переехавшего в Камбоджу
Качайся как девчонка
Пауэрлифтинг вошел в моду у представительниц прекрасного пола
Проект «Оливье»
Фотоистория о том, чем россияне потчевали себя в Новый год
Ким КардашьянСтарики-разбойники
Выслежена банда преступников-пенсионеров, ограбивших Ким Кардашьян
Бандитские тачки суровых времен
Самые известные машины 1990-х
Красивейшие машины Советского Союза
Самые красивые машины СССР, так и не увидевшие конвейера
Enlarge your Lada
Самые нелепые российские лимузины
Редкие «ГАЗы»
5 внедорожников Горьковского автозавода, которые так и не увидели свет
«Теперь она бомж и живет в закутке под лестницей»
История преподавательницы, лишившейся трех квартир в Москве
«Мы начали решать свои проблемы, как в 90-х»
За потребительские кредиты смогут отбирать квартиры
Развели тут бордель
Экскурсия по самому большому публичному дому Южного полушария
Война дворцам
Каких домов лишились в 2016 году звезды Голливуда