Κυριακή 10 Οκτωβρίου 2010

16χρονος βρήκε κρίσιμα κενά ασφαλείας σε sites τραπεζών

Μόνο δύο ημέρες χρειάστηκε ένα 16χρονος μαθητής για να βρει κρίσιμα κενά ασφαλείας στα sites 17 γερμανικών τραπεζών, όπως αναφέρεται σε ένα δημοσίευμα του γερμανικού περιοδικού υπολογιστών c’t, το οποίο επιβεβαίωσε τα κενά ασφαλείας.


Αυτά τα προβλήματα σχετίζονται με το λεγόμενο "Cross-Site-Scripting". Μέσω αυτής της τεχνικής κάποιος κακόβουλος επιτιθέμενος μπορεί να «εμφυτεύσει» επιζήμιο κώδικα σε sites. Και για να γίνεται τέτοιο πάρτι στα sites γερμανικών τραπεζών - τα κενά ασφαλείας κλείστηκαν μετά από την ειδοποίηση των τραπεζών από το γερμανικό περιοδικό - φοβόμαστε να πιστέψουμε το τι μπορεί να συμβαίνει με τα sites ελληνικών τραπεζών. Ή μήπως όχι;

Δεν υπάρχουν σχόλια: