Android

Hackere setter sosiale nettverk som Twitter i crosshairs

Kamaru Usman Opens Up About Disastrous Twitter Hack

Kamaru Usman Opens Up About Disastrous Twitter Hack
Anonim

Nettsteder som Twitter blir stadig mer begunstiget av hackere som steder å plante skadelig programvare for å infisere datamaskiner, ifølge en ny studie som dekker sikkerhetsproblemer med webapplikasjoner.

Nettsteder for sosiale nettverk var det mest målrettede vertikale markedet ifølge en studie av hacking episoder i første halvår. Studien er en del av den nyeste Web Hacking Incidents Database (WHID) rapporten, utgitt på mandag. I 2008 var offentlige og rettshåndhevende nettsteder de mest slåtte vertikale markedene.

Sosiale nettverk er "et målrikt miljø hvis du teller antall brukere der," sa Ryan Barnett, direktør for søknadssikkerhetsforskning for Breach Security

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Twitter er blitt angrepet av flere ormer og andre sosiale nettverk plattformer som f.eks. som MySpace og Facebook har også blitt brukt til å distribuere skadelig programvare. Det gjøres ofte når en infisert datamaskin begynner å legge inn koblinger på nettsider for sosiale nettverk til andre nettsteder som er rigget med ondsinnet programvare. Brukere klikker på koblingene siden de stoler på sine venner som postet koblingene, uten å vite at deres venn har blitt hacket.

WHID-prøvesettet er liten, og omfatter 44 hackingshendelser. Rapporten ser bare på angrep som er offentlig rapportert, og de som har målbar innvirkning på en organisasjon. WHIDs datasett er "statistisk ubetydelig" sammenlignet med faktisk antall hackingshendelser, men viser overordnede angrepstrender, sier Barnett.

Andre data viste hvordan nettsider ble angrepet. Det vanligste angrepet var SQL-injeksjon, hvor hackere prøver å skrive inn kode i webbaserte skjemaer eller nettadresser (Uniform Resource Locators) for å få back-end-systemer som databaser for å utføre det. Hvis inngangen ikke er korrekt validert - og skadelig kode ignoreres - kan det resultere i et brudd på data.

Andre metoder som er brukt, inkluderer skriptangrep på tvers av steder, hvor skadelig kode blir push til på en klientmaskin og kryss- Forfalskning av nettstedet, der en ondsinnet kommando utføres mens offeret er logget inn på et nettsted.

WHID fant at defacing nettsteder fortsatt er den vanligste motivasjonen for hackere. WHID inkluderer imidlertid planting av skadelig programvare på et nettsted som defacement, noe som også peker på en økonomisk motivasjon. Hacked datamaskiner kan brukes til å sende spam, utføre distribuerte avslag på tjenesten og for å stjele data.

"Til slutt vil de [hackerne] tjene penger," sa Barnett.