Siti aziendali: il 90% è vulnerabile

Siti aziendali: il 90% è vulnerabile

di Tullio Matteo Fanti

giovedì 27 marzo 2008

Da una recente ricerca emerge come il 90% dei siti aziendali presentino rilevanti vulnerabilità, una realtà da non sottovalutare, soprattutto nelle piccole società

Da una ricerca condotta da Whitehat Security su oltre 600 siti web appartenenti a grandi e piccole società, emerge come 9 su 10 presentano gravi falle, in grado di permettere un attacco da parte di malintenzionati. Le vetrine aziendali sono quindi particolarmente vulnerabili alle intrusioni, veicolate tramite tecniche di cross-site scripting. Un fenomeno da non sottovalutare e da combattere con i mezzi più idonei.

Secondo Whitehat Security, il 70% dei siti web permetterebbe l'esecuzione di script arbitrari potenzialmente malevoli nel contesto di un dominio apparentemente fidato. Per quanto riguarda la tanto paventata Sql Injection, ovvero la possibilità di "iniettare" comandi Sql all'interno del codice HTML, secondo la società solamente il 5% delle pagine web esaminate presenterebbe tale vulnerabilità.

I problemi legati alla sicurezza derivanti dai cross-site scripting sono stati rilevati in passato anche in portali di società dal calibro di IBM e Google: «si tratta di un problema sottostimato», ha dichiarato il CTO di Whitehat Jeremiah Grossman, «e proprio per questo da tenere nella dovuta considerazione».

Oltre a tale tipologia di attacchi, è bene inoltre tenere in considerazione tutte le varianti, quali il cross-site request forgery, ovvero l'esecuzione di script arbitrati all'interno di domini apparentemente fidati, problematica con la quale si è dovuta scontrare anche Trend Micro, uno dei principali produttori mondiali di antivirus.

I siti web che presentano i problemi di sicurezza maggiori sono legati al mondo delle imprese assicurative, presentando nell'84% dei casi vulnerabilità anche gravi. Per quanto riguarda i portali che si occupano di informatica, ben il 72% di essi presenta bug in grado di minare seriamente la sicurezza dell'intera struttura.


    Nessun commento da visualizzare!
    Per lasciare il tuo commento, compila il modulo seguente:

Inserisci il tuo commento

Nome (obbligatorio):
Email (obbligatorio):
Sito:
 
Vuoi salvare questi dati?
Commento:

Gli Speciali PMI.it

Oracle
Sfruttare in modo efficace le risorse hardware aziendali e potenziare i servizi ai clienti. Grid computing e SOA a portata di mouse.

Scopri come, grazie ad Oracle Grid

Unico PF 2010: versione definitiva e novità
Unico PF 2010: versione definitiva e novità

martedì 9 febbraio 2010 ore 17.00

Limiti e controlli sul lavoro notturno
Limiti e controlli sul lavoro notturno

martedì 9 febbraio 2010 ore 12.10

Finanziaria 2010