Android

แฮกเกอร์ใส่เครือข่ายสังคมเช่น Twitter ใน Crosshairs

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

เว็บไซต์เช่น Twitter กำลังเป็นที่นิยมมากขึ้นโดยแฮกเกอร์เป็นสถานที่ปลูกซอฟต์แวร์ที่เป็นอันตรายเพื่อติดไวรัสคอมพิวเตอร์ตามการศึกษาใหม่ครอบคลุมช่องโหว่การรักษาความปลอดภัยโปรแกรมเว็บ

เว็บไซต์เครือข่ายสังคมได้ ตลาดแนวตั้งที่มีการกำหนดเป้าหมายมากที่สุดในช่วงครึ่งแรกของปีตามการศึกษาเกี่ยวกับการแฮ็ก การศึกษานี้เป็นส่วนหนึ่งของรายงานฐานข้อมูลแฮ็กแฮ็ปเว็บล่าสุด (WHID) ที่เผยแพร่เมื่อวันจันทร์ ในปี 2551 รัฐบาลและหน่วยงานด้านการบังคับใช้กฎหมายเป็นตลาดแนวตั้งที่ได้รับความนิยมสูงสุด

เครือข่ายทางสังคมเป็น "สภาพแวดล้อมที่เหมาะกับเป้าหมายหากคุณนับจำนวนผู้ใช้ที่นั่น" Ryan Barnett ผู้อำนวยการฝ่ายวิจัยความปลอดภัยของแอพพลิเคชั่นสำหรับ Breach Security กล่าว หนึ่งในผู้ให้การสนับสนุนรายงานซึ่งรวมถึง Web Application Security Consortium

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

Twitter ถูกโจมตีโดยเวิร์มหลายตัวและแพลตฟอร์มเครือข่ายทางสังคมอื่น ๆ เช่น เป็น MySpace และ Facebook นอกจากนี้ยังมีการใช้เพื่อแจกจ่ายมัลแวร์ ที่ทำบ่อยๆเมื่อคอมพิวเตอร์ที่ติดเชื้อเริ่มลงรายการบัญชีลิงก์บนเว็บไซต์เครือข่ายสังคมออนไลน์กับเว็บไซต์อื่น ๆ ที่ติดตั้งซอฟต์แวร์ที่เป็นอันตราย ผู้ใช้คลิกที่ลิงก์เนื่องจากเชื่อใจเพื่อนที่โพสต์ลิงก์ไม่ทราบว่าเพื่อนของพวกเขาถูกแฮ็ก

ชุดตัวอย่าง WHID มีขนาดเล็กซึ่งครอบคลุมเหตุการณ์แฮ็กเกอร์ถึง 44 ครั้ง รายงานจะดูเฉพาะการโจมตีที่รายงานต่อสาธารณะและผู้ที่มีผลกระทบที่วัดได้กับองค์กร ชุดข้อมูลของ WHID "ไม่มีนัยสำคัญทางสถิติ" เมื่อเทียบกับจำนวนการแฮ็กที่เกิดขึ้นจริง แต่แสดงถึงแนวโน้มการโจมตีโดยรวม Barnett กล่าวว่า

ข้อมูลอื่น ๆ แสดงให้เห็นว่าเว็บไซต์ถูกโจมตีอย่างไร การโจมตีโดยทั่วไปคือการแทรก SQL ซึ่งแฮกเกอร์พยายามใส่รหัสลงในแบบฟอร์มบนเว็บหรือ URL (Uniform Resource Locators) เพื่อให้ระบบ back-end เช่นฐานข้อมูลสามารถรันได้ หากข้อมูลเข้าไม่ได้รับการตรวจสอบอย่างถูกต้อง - และโค้ดที่เป็นอันตรายจะถูกละเลย - อาจส่งผลให้มีการละเมิดข้อมูล

วิธีอื่น ๆ ที่ใช้ ได้แก่ การโจมตีการเขียนสคริปต์ข้ามไซต์โดยที่โค้ดที่เป็นอันตรายได้รับการผลักดันไปยังเครื่องไคลเอ็นต์และ cross- site requests forgery ซึ่งคำสั่งที่เป็นอันตรายจะถูกเรียกใช้ในขณะที่เหยื่อถูกบันทึกลงในเว็บไซต์

WHID พบว่าการทำลายเว็บไซต์ยังเป็นแรงจูงใจที่พบมากที่สุดสำหรับแฮกเกอร์ อย่างไรก็ตาม WHID รวมถึงการปลูกมัลแวร์บนเว็บไซต์ว่าเป็นการเสื่อมสภาพซึ่งชี้ให้เห็นถึงแรงจูงใจทางการเงิน "แฮ็กเกอร์" ต้องการสร้างรายได้ "Barnett กล่าว"

"ในท้ายที่สุดพวกแฮ็กเกอร์ต้องการสร้างรายได้ให้กับสแปมการโจมตีแบบปฏิเสธการให้บริการและการขโมยข้อมูล"