Перейти к основному содержанию
Реклама
Прямой эфир
Политика
Александр Нуризаде стал новым послом России в Хорватии
Мир
Полиция назвала одной из причин пожара на заводе Diehl поджог по неосторожности
Мир
В ООН обвинили Израиль в нарушении международных норм по эвакуации в секторе Газа
Мир
Экс-нападающего ЦСКА Жо арестовали в Бразилии за неуплату алиментов
Общество
В Херсонской области задержали завербованного Киевом сотрудника МЧС РФ
Мир
Мирзиёев примет участие в праздничных мероприятиях ко Дню Победы в Москве
Мир
В Финляндии допустили открытие границы с РФ после принятия закона о беженцах
Мир
Активистка в Германии обратилась в суд из-за запрета георгиевских лент
Мир
Регулятор США начал расследование по вопросу проверок Boeing 787 Dreamliner
Общество
Число рейсов «Аэрофлота» из Москвы в Сочи вырастет почти на четверть летом
Мир
Джон Суинни возглавил правительство Шотландии
Мир
СМИ сообщили об обстреле ХАМАС израильских военных ракетами малой дальности
Политика
Путин поручил вывести РФ на четвертое место в мире по объему ВВП
Мир
Экс-советник Пентагона заявил о росте числа сдающихся в плен военных ВСУ
Мир
Фракция АдГ в Гамбурге исключила депутата Петерсен после поездки в РФ
Происшествия
Пожар площадью 1 тыс. кв. м разгорелся на складе в Белгородской области
Интернет и технологии
Apple представила новые планшеты iPad Air и iPad Pro

Аналитики назвали уязвимыми для хакеров 57% веб-приложений банков и интернет-магазинов

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
вкл
выкл

Более половины (57%) веб-приложений банков, операторов и интернет-магазинов могут быть не защищены от хакерских атак. Они содержат критические уязвимости, которые позволяют злоумышленникам похищать конфиденциальные данные, запускать произвольный код и полностью контролировать работу атакуемого ресурса. Такие выводы сделали эксперты «Ростелеком-Солара» на основе анализа защищенности российских компаний. С исследованием ознакомились «Известия».

«Плохо защищенное веб-приложение открывает злоумышленникам массу возможностей. Это может быть доступ в локальную сеть компании, контроль над сервером, нарушение работы самого приложения, распространение вредоносного ПО, кража базы данных и другое. При этом большинство уязвимостей и недостатков, которые мы находим в ходе тестирований на проникновение, имеют достаточно низкую сложность эксплуатации, то есть провести удачную атаку с их помощью могут даже хакеры-любители, не говоря уже о профессиональных киберпреступниках», — сказал руководитель отдела анализа защищенности компании «Ростелеком-Солар» Александр Колесов.

Самые распространенные веб-уязвимости — это некорректная настройка прав доступа и раскрытие конфигурационных данных, сказано в исследовании. Некорректная настройка прав доступа позволяет пользователю выполнять действия, на которые у него не должно быть прав, например, повысить статус своей учетной записи до уровня администратора. При раскрытии конфигурационных данных злоумышленник получает информацию о структуре веб-приложения, а в журналах, помимо технической информации, он может найти и персональные данные клиентов и сотрудников организации.

Подробнее читайте в эксклюзивном материале «Известий»:

Серверное сияние: 57% приложений банков и онлайн-магазинов уязвимы для хакеров

Прямой эфир