Sites Internet

Les trous de sécurité du site Web justifient la protection

Podcast du Coin #8 : Comment Bitcoin, Libra et le reste bousculent le droit, avec William O'Rorke

Podcast du Coin #8 : Comment Bitcoin, Libra et le reste bousculent le droit, avec William O'Rorke
Anonim

Les statistiques du rapport de WhiteHat, publiées aujourd'hui, couvrent les vulnérabilités trouvé dans les applications Web personnalisées sur 1 364 sites Web différents. Ce nombre représente seulement une petite fraction du nombre de sites en ligne, mais il représente les entreprises qui ont contracté avec WhiteHat pour une analyse de sécurité supplémentaire, et qui se soucient donc probablement plus des failles de sécurité que le site Web moyen.

Historiquement, 83% Selon le fondateur de WhiteHat, Jeremiah Grossman, les sites que WhiteHat considère comme ayant une vulnérabilité sérieuse à un moment donné. Actuellement, 64% ont encore au moins un défaut. Ces chiffres représentent des failles dans les applications personnalisées que les entreprises fabriquent elles-mêmes, et non des failles de sécurité de base dues à un système d'exploitation ou un patch de serveur Web, par exemple.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows] Les données du rapport sont conformes aux analyses précédentes et ne surprendront probablement personne dans le secteur de la sécurité. Les internautes devraient considérer ces découvertes comme une preuve supplémentaire que les jours où il est possible de rester en ligne en évitant simplement les sites incomplets sont révolus depuis longtemps. Les escrocs en ligne exploitent souvent ces vulnérabilités fréquentes pour dissimuler le code d'attaque sur des sites Web anodins, afin de rester à l'abri de ces risques de téléchargement, même les surfeurs avertis doivent utiliser une protection antivirus efficace et maintenir tous les logiciels à jour.

Les entreprises peuvent prendre note du regard de WhiteHat sur les sites qui n'ont actuellement aucune vulnérabilité. Selon Grossman, les entreprises sûres ne diffèrent pas beaucoup des entreprises ayant des sites vulnérables en termes de technologie Web utilisée. Il théorise plutôt que les entreprises ayant des sites sécurisés sont celles qui mettent continuellement l'effort humain pour identifier et fermer les failles de sécurité.

Selon le rapport de WhiteHat (nécessite l'enregistrement), les vulnérabilités inter-sites étaient les plus fréquentes., tandis que les sites de réseautage social étaient les plus susceptibles d'être vulnérables. Grossman suggère que les sites de réseautage social changent généralement beaucoup plus souvent leurs sites que les banques, par exemple, ce qui fait que de nouvelles failles de sécurité apparaîtront même lorsque les sites plus anciens seront fermés.