27 Set 2006 @ 12:00 AM 
 

I database nel mirino degli hacker

 

I database sono diventati uno degli obiettivi principali degli attacchi degli hacker ostili: una recente analisi SecureWorks, azienda americana che offre servizi di sicurezza gestita, mostra che gli attacchi giornalieri alle basi dati sono passati dai 100-200 dei primi tre mesi dell’anno a punte di 8 mila.

Il sistema di attacco largamente più usato è la SQL injection e lo schema seguito è abbastanza costante.
Un ‘cracker’ usa Google o altri motori di ricerca per trovare pagine Web con form attivi, cioè che trasmettono le informazioni in ingresso a un database di back-end. Molti di questi form non effettuano controlli particolari sul testo che passano al database, il che permette a un attaccante di inserire nei form stessi pezzi di codice SQL che poi, a meno di controlli successivi, verranno eseguiti dal motore del database.
Lo scopo è in genere bloccare in qualche modo il database server e permettere lo scaricamento o l’esecuzione di codice da remoto per prendere il controllo della macchina-bersaglio.

La maggior parte degli attacchi sembra provenire da postazioni che si trovano in Russia, Cina, Brasile, Ungheria e Corea.

Fonte:NetworkWorldOnline

Tags Categories: Senza categoria Posted By: Fabio
Last Edit: 27 Set 2006 @ 12 00 AM

E-mailPermalink
 

Responses to this post » (None)

 


Comments are open. Feel free to leave a comment below.


 

Leave A Comment ...

 

 XHTML:
You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
\/ More Options ...
Change Theme...
  • Role »
  • Posts »
  • Comments »
Change Theme...
  • VoidVoid (Default)
  • LifeLife
  • EarthEarth
  • WindWind
  • WaterWater
  • FireFire
  • LiteLightweight
  • No Child Pages...
  • No Child Pages...