成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SQL注入漏洞是IT安全的阿喀琉斯之踵

安全
五名嫌犯日前被指控利用SQL注入攻擊侵入美國幾家公司的網絡系統,盜取了3億美元。這起大宗國際黑客犯罪事件,也反映出SQL漏洞仍是IT運營的致命弱點。

最近,來自俄羅斯和烏克蘭的五名嫌犯被起訴涉嫌盜竊超過一億六千萬信用卡號碼和其他財務數據,受害企業包括NASDAQ、JCP、Carrefour、Discover Bank、Hannaford、Heartland和Dow Jones。起訴書上顯示,在2005年到2012年七年的時間中,嫌犯共盜取受害者達3億美元的資產。

從該事件中我們了解到,在大多數情況下,黑客們并沒有采用特別復雜的方法來入侵企業網絡。通常是通過SQL注入漏洞來發動攻擊,而這個漏洞的存在已經超過十年之久。

例如,NASDAQ網絡最初遭受攻擊是源自在線密碼提醒頁面上的SQL注入漏洞,這個漏洞可以讓黑客們未經授權而進入到公司的網絡系統,最終控制整個網絡系統。

通過SQL注入攻擊,黑客們利用編碼較差的Web應用軟件在企業的系統和網絡中安裝惡意代碼。當web應用程序沒能正確過濾或驗證用戶輸入的數據,例如網上購物或重設密碼時,這個漏洞就可能被利用。

黑客可以利用輸入驗證錯誤來發送偽造SQL查詢到底層數據庫,從而入侵數據庫,安裝惡意代碼,或入侵網絡上的其他系統。

SQL注入漏洞一旦發現,很容易修復。但IT專業人員面臨的挑戰是去哪里查找這些漏洞。在大型web應用程序中,用戶可以在上百處地方輸入數據,每一個都可能為黑客提供機會。

多年來,黑客一直在利用SQL注入漏洞,因為這種漏洞比較容易掌握。近年來,SQL注入攻擊是黑客們入侵網絡最受歡迎的方法之一。

一些安全專家和組織(例如支付卡行業安全委員會)長期以來一直在敦促企業徹底掃描web應用程序中的這種漏洞。他們建議使用web應用防火墻來緩解這種威脅。

PCI委員會要求企業進行全面的源代碼分析來掃除這些漏洞,或者使用web應用程序防火墻。

即便如此,很多公司仍然未能全面部署這些措施來緩解SQL注入威脅,Gartner分析師Avivah Litan說,“SQL注入攻擊之所以能夠成功,是因為企業并沒有部署足夠好的保護。”

Litan表示,雖然企業知道應用程序代碼審查和部署應用防火墻的必要,但很多企業因為資源問題往往忽略了這些問題。

“企業沒有部署這些措施是因為,他們已經不堪重負,他們沒有足夠的資金和資源來解決SQL問題,”她表示,“企業非常需要進行預算優先排序,并解決組織孤島問題。”

應用安全公司WhiteHat Security創始人兼首席技術官Jeremiah Grossman表示,很多企業的軟件開發資源已經完全耗盡了。

“你的編程員需要不斷為客戶推出新功能,以確保為企業創收。如果他們慢下來,或者做別的工作,例如修復其代碼中的漏洞,這肯定會犧牲他們開發新功能的時間,所以他們當然沒有足夠的時間和資源來做所有的事情。”

“對于SQL注入漏洞問題,我們了解它也知道如何修復它,但是核心問題是SQL漏洞的規模以及開發資源限制。”(編譯/鄒錚)

責任編輯:藍雨淚 來源: 網界網
相關推薦

2011-11-01 12:07:23

2014-02-21 18:04:05

2014-10-20 11:14:43

2014-10-13 17:04:28

IT運維管理

2011-11-17 15:28:02

2020-08-30 14:34:42

Java語言安全編碼web安全

2010-10-22 15:18:18

SQL注入漏洞

2025-03-10 08:10:00

AI研究安全

2019-09-17 10:06:46

數據庫程序員網絡安全

2021-05-08 15:22:31

網絡安全Web安全SQL

2010-07-20 11:46:19

華碩TA-M2機箱深度

2009-02-12 10:14:16

2009-11-02 13:47:09

2021-09-16 09:05:45

SQL注入漏洞網絡攻擊

2009-10-25 13:32:09

2018-03-29 10:16:04

2023-12-01 16:21:42

2015-09-02 12:36:20

SQL注入web應用漏洞

2020-12-16 13:22:37

Web安全SQL工具

2013-12-02 09:35:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男人的天堂视频网站 | 国产一区 | 日韩不卡一区二区 | 天天影视色综合 | 久久久久成人精品 | 国产精品视频在 | 综合久久一区 | 日本精品久久久久久久 | 狠狠狠色丁香婷婷综合久久五月 | 91中文字幕在线 | 韩国主播午夜大尺度福利 | 国产成人精品一区二区三区四区 | 亚洲美女一区二区三区 | 欧美1区 | 九九精品网 | 日韩精品一区二区三区中文在线 | 精品麻豆剧传媒av国产九九九 | 久久婷婷色| 国产成人精品一区二区三区在线观看 | 久久丝袜| jvid精品资源在线观看 | 亚洲网站在线 | 久久久久久久91 | 精品真实国产乱文在线 | 天天干天天操天天射 | 欧美激情亚洲 | 亚洲国产成人在线视频 | 欧美亚洲视频在线观看 | 国产精品99久久久久久动医院 | 久久久久午夜 | 国产乱码精品一品二品 | 黄色在线观看网址 | 亚洲天堂中文字幕 | 中文字幕av网站 | 国产免费av在线 | 成人精品国产免费网站 | 久久国产婷婷国产香蕉 | 亚洲国产精品99久久久久久久久 | 99爱在线观看 | 国产精品一卡二卡三卡 | 黄色在线免费网站 |