Резкий рост количества SQL-инъекций

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 26 Jul 2012.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Резкий рост количества SQL-инъекций


    Компания FireHost, которая предоставляет услуги защищённого хостинга, огласила статистику по выявленным атакам на веб-приложения и базы данных за II кв. 2012 года. Эта статистика сразу обращает на себя внимание, потому что резко отличается от цифр, опубликованных тремя месяцами ранее.

    В отчёте FireHost речь идёт об атаках так называемой группы Superfecta, куда входят межсайтовый скриптинг (XSS), обход директорий (directory traversal), SQL-инъекции и подделка межсайтовых запросов (CSRF). Как выяснилось, весной и летом 2012-го резко выросло количество SQL-инъекций, по сравнению с началом года.

    По статистике FireHost, количество выявленных SQL-инъекций увеличилось с 277 770 в первом квартале до 469 983 в апреле-июне, а их доля в общем объёме атак выросла с 10% до 21%.

    [​IMG]
    [​IMG]

    Эксперты FireHost говорят, что это специфический вектор нападения, который часто используется для кражи корпоративных данных. Путём внедрения специфических запросов в URL или текстовые поля хакерам удаётся выудить информацию из базы данных на сервере, где могут храниться имена и пароли пользователей, номера кредитных карт и т.д. Есть подозрение, что именно с помощью SQL-инъекций осуществлены многочисленные громкие взломы последнего времени, включая утечки паролей LinkedIn, eHarmony и Yahoo.

    «Многие, многие сайты теряют данные пользователей таким образом, — говорит Крис Хинкли (Chris Hinkley), ведущий инженер по безопасности в FireHost. — SQL-инъекции часто автоматизированы, и многие владельцы веб-сайтов могут быть абсолютно не в курсе, что их данные находятся в опасности».


    26.07.2012
    http://www.xakep.ru/post/59056/
    http://www.firehost.com/company/newsroom/web-application-attack-report-second-quarter-2012
     
  2. Bramin

    Bramin Banned

    Joined:
    15 May 2009
    Messages:
    187
    Likes Received:
    88
    Reputations:
    27
    спасибо Суи. ачат в курсе.
     
  3. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Всегда пожалуйста, Bramin.

    Мне нравится статистика.
     
  4. \/ITA

    \/ITA Member

    Joined:
    21 Sep 2011
    Messages:
    25
    Likes Received:
    28
    Reputations:
    8
    подтверждаю, гдет с весны софт проверяем =)