Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Key4biz ti augura Buon Natale e Buon Anno nuovo. Le pubblicazioni riprenderanno il 10 gennaio 2011.
Home
Telecoms
Media
Internet
Tecnologie
Net economy
e-Commerce
e-Government
e-Learning
e-Health
e-Security
e-Society
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
News
Internet > e-Security Iscriviti alla DailyLetter

Parole chiave: Hacker, Internet

aggiungi ai favoriti printer friendly invia
Mondo
Mass Defacement: ecco come gli hacker danneggiano le aziende sfruttando vulnerabilità tecniche e ignoranz

Hacker

Pubblichiamo di seguito un articolo intitolato ‘Mass Defacements: The Tools and Tricks’ di David Jacoby, Senior Security Researcher del team Global Research & Analysis. Jacoby, durante la sua ricerca, ha identificato oltre un centinaio di server web che sono stati infettati da 'defacers', compresi quelli appartenenti ad alcune importanti società.

 
Tutti sanno che in Internet  hacker e criminali tentano ogni giorno di entrare nei siti web, trasformando i computer in nodi di botnet, vendendo apertamente  spyware e password rubate ad utenti del mercato nero . Un tipo specifico di crimine  informatico rimane comunque  avvolto dal mistero; gli attacchi di defacement  modificano il contenuto o l'aspetto visivo dei siti web, in questo caso i criminali  non mirano ad ottenere un profitto diretto da questi attacchi ma possono   danneggiare la reputazione di determinate organizzazioni o società, causando anche notevoli perdite finanziarie.
 
Esiste una comunità di defacer i cui gruppi e membri sono in concorrenza tra loro per stabilire chi può craccare e danneggiare il maggior numero di siti. Ci sono una serie di archivi on-line dove i defacer possono vedere quante volte e chi ha modificato un determinato sito. Questi archivi comprendono anche i nomi di siti di alcune importanti società.
 
Una backdoor PHP, sviluppato per craccare un sito dal suo interno, è alla base  di qualsiasi attacco di defacement. Le backdoor hanno una vasta gamma di funzionalità, ma la maggior parte di queste hanno dei metodi per  bypassare le funzioni di sicurezza PHP, rubare informazioni, leggere e modificare i file, accedere a database SQL, craccare password, eseguire comandi arbitrari e modificare i privilegi. Inoltre, il server su cui è ospitato il sito può essere usato per inviare spam o per effettuare attacchi DDoS. I defacer generalmente usano degli scanner per individuare i server vulnerabili  e cercando, tra le altre cose, le vulnerabilità per file remoti e locali e  iniezioni SQL.
 
"Uno dei problemi più grandi nel combattere i defacement è che i defacer non sfruttano solamente vulnerabilità tecniche ma anche l’ignoranza. Molte persone che lavorano sui siti web non comprendono l’importanza di avere un sistema che è aggiornato e  che ha tutte le ultime patch disponibili”, sostiene David Jacoby aggiungendo che “le società e le organizzazioni spesso spendono molto tempo e energie per spiegare al loro personale IT come le ignezioni SQL ed i buffer overflow funzionano, e come possono essere sfruttate per un attacco, quando invece sarebbe molto più utile concentrarsi nel garantire che i sistemi siano completamente aggiornati e configurati in maniera appropriata".



© 2011 Key4biz

(23 luglio 2010 notizia 198304)

Vota
 
Commenta (0)
 
 Le parole chiave di questa notizia:
Hacker
Ultime notizie Archivio (95 notizie e 400 citazioni) Dossier
Internet
Ultime notizie Archivio (1.416 notizie e 10.310 citazioni) Dossier
 Ultime notizie su Hacker:
eHealth: ecco come il web aiuta gli hacker nella vendita di farmaci contraffatti (24 nov 2010)
Sicurezza: Android a rischio hacker. Diverse vulnerabilità consentono di prendere il controllo del dispositivo (12 nov 2010)
Nexus One: JPMorgan taglia le stime su Google. Dagli Usa, intanto, nuovo piano per proteggere le reti critiche dagli attacchi hacker (08 lug 2010)
Truffe online: imponente operazione anti-hacker tra Russia e Calabria. In manette 23 pirati informatici (18 mag 2010)
L'hacker della porta accanto (10 mar 2010)
 
 Ultime notizie su Internet:
Internet: istituito il 1° premio europeo per il miglior contenuto online per bambini (23 dic 2010)
Internet@tv: il nuovo libro di Luca Tomassini per guardare alla Tv di oggi e di domani (23 dic 2010)
Internet@tv (23 dic 2010)
Internet. Rapporto AT Kearney: ‘Nessuna crescita per la rete senza un vero modello di sostenibilità' (21 dic 2010)
A Viable Future Model for the Internet (21 dic 2010)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
redcoon - prezzi picanti!
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.