image

"82 procent websites kwetsbaar voor hackers"

donderdag 28 augustus 2008, 15:15 door Redactie, 3 reacties

Meer dan tachtig procent van de websites heeft te maken met één beveiligingslek en bij 61% zijn de kwetsbaarheden zo ernstig, dat ze niet meer aan de PCI-DSS standaard voldoen. Het onderzoek van WhiteHat Security liet naast het bekende feit dat veel websites lek zijn, ook zien dat de aanvallen steeds moeilijker te detecteren worden. Via encodering zijn zelfs eenvoudige vormen van SQL-injectie en cross-sites scripting (XSS) niet meer op te merken.

Gemiddeld hadden de 687 websites die de beveiliger onderzocht vijf beveiligingslekken. XSS is nog altijd het meest voorkomende probleem en werd op 67% van de websites aangetroffen, gevolgd door het lekken van informatie (41%). SQL-injectie is met 17% vijfde, achter content spoofing (21%) en onvoldoende autorisatie (18%). Voor het eerst wist cross-site request forgery een plek in de top 10 te veroveren.

Websites zijn vrij traag met het oplossen van aanwezige beveiligingsproblemen. Zo duurt het gemiddeld 78 dagen voordat een XSS-probleem is opgelost. In het geval van SQL-injectie duurt het 43 dagen. Om de situatie te verbeteren adviseert de beveiliger ondernemingen om veilig te programmeren en ontwerpen, het aanschaffen van een Web Application Firewall en het in kaart brengen van de belangrijkste bedrijfssites en wie er voor de veiligheid verantwoordelijk is.

Reacties (3)
28-08-2008, 15:22 door Anoniem
toen ik ongeveer 10 maanden gelden met ongeveer de zelfde percentages verkondigde werd dat afgedaan als onzin.

Greetingz,
Jacco
28-08-2008, 15:28 door Anoniem
Ik zal er nog even een link bij post naar mijn vorige post: http://www.security.nl/artikel/22416/1/.html

Dan kun je lezen waar mensen je voor uit maken als je dit soort cijfers publiceerd en mensen probeerd te waarschuwen.

Greetingz,
Jacco
29-08-2008, 07:41 door toor
Niet zo zielig doen. Zulke reacties kan verwachten als je zegt "ik constateer", en dan heb je bij de titel van je posting ook nog een erg onnodige spelfout gemaakt, dat straalt ook geen vertrouwen uit. Als je nou achteraf toch gelijk hebt, kan je beter koesteren... Bovendien, vergeet nooit: http://i77.photobucket.com/albums/j41/lonelyverd/arguing_on_the_internet.jpg
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.