PDA

Ver la versión completa : Un 90% de las aplicaciones web son inseguras



LUK
10-02-2004, 17:04
Según un estudio realizado durante los últimos cuatro años por
WebCohort, tan solo un 10 por ciento de las aplicaciones web pueden
considerarse seguras ante cualquier tipo de ataque. En estos datos
se incluyen sitios de comercio electrónico, banca online, B2B, sitios
de administración, etc.

Los estudios realizados han concluido que al menos un 92% de las
aplicaciones web eran vulnerables a algún tipo de ataque. Los
problemas más comunes son las vulnerabilidades de cross-site
scripting (80%), inyección SQL (62%) y falsificación de parámetros
(60%). En las auditorías realizadas por Hispasec Sistemas también
hemos podido comprobar como este tipo de problemas son más habituales
de lo que cabría desear, lo que evidencia que la mayoría de las
empresas no aseguran adecuadamente sus sitios web, aplicaciones y
servidores contra cualquier tipo de intrusión.

La gravedad de estos problemas reside en como los ataques se realizan
contra la propia aplicación web, el uso de las defensas habituales
como firewalls, detectores de intrusos, etc. en la mayoría de los
casos se muestran ineficientes. Los atacantes podrán acceder a datos
de usuarios, de la empresa, detener sitios web, modificar la
información del sitio web, e incluso llegar a ejecutar comandos
en el servidor sin ser detectado en ningún momento.

Ya en el 2001, Gartner Group anunció que el 75% de los ataques
informáticos a través de Internet eran realizados a través de las
aplicaciones web. En la actualidad es fácil comprobar como persiste
el mismo problema.


Más Información:

Only 10% of Web Applications are Secured Against Common Hacking
Techniques
http://www.webcohort.com/web_application_security/company/news/020204.html

Curso Seguridad en aplicaciones .NET
http://www.hispasec.com/unaaldia/1591

Guía para el desarrollo de aplicaciones web
seguras
http://www.hispasec.com/unaaldia/1501


FUENTE: Hispasec

gondar_f
12-02-2004, 19:56
Me parece un porcentaje un poco elevado, pero es posible.
Desde luego es una buena noticia para todos los aprendices de hackers, asi tendran mas oportunidades de conseguir algo, y buena oportunidad para los currantes, ya que alguien tendra que solucionar todos estos problemas de seguridad.
Un Saludo

half
17-02-2004, 01:35
Si estoy de acuerdo, no es noticia nueva pero el porcentaje si!!, jno sabía que era para tanto, abra que ejecutar con mas cuidado.. Un saludo.