Websites

Erros de aplicativos da Web representam perigo para empresas

Aplicativo Banco não abre ! ERRO NA REDE ! RESOLVIDO

Aplicativo Banco não abre ! ERRO NA REDE ! RESOLVIDO
Anonim

A maioria dos sites tem pelo menos um grande problema de segurança que pode ser usado por hackers para fins de fraude, de acordo com uma nova pesquisa.

Cerca de 64% de 1.300 Os sites gerenciados por 250 empresas têm pelo menos uma vulnerabilidade séria, disse a WhiteHat Security, especializada em encontrar vulnerabilidades em aplicativos da Web. As estatísticas vêm da base de clientes da WhiteHat, que permite que a empresa revise regularmente seus sites em busca de problemas.

O problema mais comum é o script entre sites. Há um 66 por cento de um site terá um problema tão grande, disse WhiteHat. Uma falha de script entre sites pode permitir que dados ou códigos mal-intencionados sejam extraídos de outro site, o que pode causar uma violação de dados.

[Outras leituras: Como remover malware do seu PC com Windows]

os problemas incluem problemas de vazamento de informações, falsificação de conteúdo, autorização insuficiente e injeção de SQL

O perigo das vulnerabilidades de aplicativos de sites da Web é composto pela lentidão com que as empresas tentam corrigi-las. Se o WhiteHat encontrar uma vulnerabilidade em um site, ele informa o cliente, disse Jeremiah Grossman, CTO da WhiteHat. No caso de um problema de cross-site scripting, a correção é geralmente apenas uma linha de código, disse Grossman. O problema em consertá-lo, no entanto, tende a estar no lado humano.

O WhiteHat geralmente informará o departamento de segurança de uma empresa, que então terá que passar a informação para os desenvolvedores do aplicativo da Web. O código personalizado do aplicativo da Web não pode ser modificado pelo departamento de segurança.

O gerenciamento precisa dar o OK para os desenvolvedores trabalharem na correção do código, em vez de criar recursos geradores de receita, que normalmente têm prioridade, disse Grossman.. Às vezes, é difícil quantificar o risco de vulnerabilidades de aplicativos da Web, o que também confunde as águas sobre como a solução é priorizada.

"O trabalho de um desenvolvedor é escrever código", disse Grossman. "A segurança não é uma prioridade ao enviar código."

Surpreendentemente, muitas vulnerabilidades levam muito tempo para serem consertadas, e algumas nunca são consertadas. A WhiteHat analisou as vulnerabilidades que foram encontradas ao longo de um período de um ano com seus clientes.

A empresa concluiu que demorou em média 67 dias para que um problema de script entre sites fosse corrigido. Isso comparado a 78 dias para um problema de vazamento de informações, 87 dias para problemas de spoofing de conteúdo e 62 dias para uma vulnerabilidade de injeção SQL.

"O que podemos dizer com confiança é que as organizações de segurança e desenvolvimento de TI devem coordenar quando se trata de lidar com vulnerabilidades de sites para fechar a lacuna de tempo para consertar ", disse o relatório.

Em média, apenas 30% a 60% das vulnerabilidades são corrigidas, disse Grossman. A consciência dos problemas de aplicativos da Web "nunca foi tão alta, mas precisa ser muito maior", disse ele.