'Veel sites blijken vatbaar voor misbruik'
Gepubliceerd: Vrijdag 20 april 2007
Auteur: Wilbert de Vries
Acht van de tien websites bevat dusdanige programmeerfouten dat het voor aanvallers mogelijk is een phishingaanval uit te voeren of klantgegevens te stelen.
Dit stelt Whitehat Security dat geregeld honderden drukbezochte websites scant. Uit het jongste onderzoek van het beveiligingsbedrijf blijkt onder meer dat tweederde van de onderzochte sites een of meerdere xss-lekken heeft die gebruikt kunnen worden bij aanvallen.
Volgens de onderzoekers bevatte bovendien 30 procent van de bekeken sites een kritiek lek, dat bijvoorbeeld direct toegang tot een database gaf.
Whitehat constateert overigens dat er minder vaak lekken zijn die sql-injectie mogelijk maken. Bij minder dan 20 procent van de onderzochte websites was dit mogelijk.
Bron: Techworld
