Uit een recent onderzoek van internet-beveiligingsbedrijf Madison Gurkha, waarbij meer dan 25.000 webservers in Nederland werden onderzocht, blijkt dat het met de beveiliging van webservers slecht gesteld is. Gekeken werd naar de gebruikte software-versies. Oudere versies hebben vaak beveiligingslekken, waardoor aanvallers eenvoudig kunnen inbreken en gegevens opvragen, wijzigen, of het systeem misbruiken om nieuwe aanvallen op andere systemen te starten. Door de beschikbaarheid van automatische inbraakprogramma's op internet is hier weinig tot geen specifieke kennis voor benodigd.
"Slechts een derde deel van de webservers die zijn onderzocht is voorzien van recente software", aldus Walter Belgers van het beveiligingsbedrijf. "De overige webservers zijn vaak zeer slecht beveiligd. Nadat servers eenmaal zijn geïnstalleerd worden ze meestal vergeten, met alle gevolgen van dien. Zo is meer dan 10% van de onderzochte websites kwetsbaar voor een aanval waarmee elke middelbare scholier met wat vrije tijd volledige controle over het systeem kan krijgen. Als we de getallen extrapoleren naar heel Nederland hebben we het over ruim 40.000 webservers. Die aanval is al sinds juli 2002 bekend."
(Persbericht Madison Gurkha)
Deze posting is gelocked. Reageren is niet meer mogelijk.