- 
English
 - 
en
Romanian
 - 
ro
New Media

Peste 90% din website-urile romanesti prezinta vulnerabilitati

17 Dec, 15:03 • Redactia DailyBusiness
Peste 90% dintre website-urile romanesti prezinta vulnerabilitati incadrate la grad ridicat de risc, este concluzia unei campanii de audit de aplicatii web efectuate de compania Gecad Net in perioada noiembrie-decembrie 2008.
Peste 90% din website-urile romanesti prezinta vulnerabilitati

Campania de auditare a relevat prezenta a 1.556 de vulnerabilitati severe, 545 cu grad de risc mediu si 310 cu grad scazut de risc.

„Rezultatele arata ca website-urile din Romania au urgent nevoie de remedii serioase pentru ca fiecare vulnerabilitate critica, odata exploatata, poate determina intreruperea activitatii site-ului respectiv si chiar, mai grav, pierderea sau facilitarea furtului datelor existente in bazele de date cu utilizatori”, a spus Alexandru Molodoi, CTO la Gecad Net si coordonator al campaniei.

Vulnerabilitatile cu grad ridicat de risc includ SQL Injection, Cross-Site Scripting, Parameter Tampering si Cookie Poisoning. Exploatarea acestora se soldeaza in cele mai frecvente cazuri cu furtul, modificarea sau distrugerea informatiilor din bazele de date.

Alte rezultate ale exploatarii vulnerabilitatilor site-urilor sunt furtul identitatii utilizatorilor, efectuarea de tranzactii online de catre atacator in numele utilizatorului atacat sau preluarea controlului total asupra aplicatiei sau chiar a serverului

Campania de audit de website-uri si aplicatii web a avut loc in intervalul 24 noiembrie – 15 decembrie 2008 si a presupus scanarea si analizarea a 53 de site-uri romanesti si a aplicatiilor aferente, apartinand unor importante companii cu activitate online.

„Auditarea a fost organizata pe doua etape, in prima fiind executata scanarea site-urilor cu instrumente software specifice. In a doua etapa, am analizat rezultatele obtinute si am efectuat cate un raport de audit pentru fiecare dintre website-urile analizate, documente care includ si detalii despre vulnerabilitatile descoperite”, a adaugat Alexandru Molodoi.

Auditul s-a realizat pe website-uri care acopera segmente diferite pe piata online, de la furnizarea de stiri de interes general dar si de nisa, pana la magazine online sau site-uri de joburi.

„Companiile care activeaza in online ar trebui sa acorde un interes mai mare securitatii aplicatiilor web pe care le dezvolta, pentru ca existenta unor brese ce pot fi usor exploatate poate conduce nu doar la indisponibilitatea aplicatiei si la pierderi de trafic, dar si la pierderea increderii utilizatorului in website-ul respectiv, in general la pierderea reputatiei online”, a conchis oficialul Gecad Net.

Urmărește Daily Business pe Google News
Alte articole
Nicușor Dan și șeful Curții de Conturi Europene au discutat la București despre controlul fondurilor UE și întărirea mecanismelor de audit
Nicușor Dan și șeful Curții de Conturi Europene au discutat la București despre controlul fondurilor ...
Donald Trump: „Va trebui să învățați să luptați pentru voi înșivă. SUA nu vor mai fi acolo să vă ajute, la fel cum nici voi nu ați fost pentru noi”
Donald Trump: „Va trebui să învățați să luptați pentru voi înșivă. SUA nu vor mai fi ...
Ungaria: Opoziția maghiară avansează în bastionele partidului Viktor Orbán
Ungaria: Opoziția maghiară avansează în bastionele partidului Viktor Orbán
Mirabela Grădinaru: Copiii se confruntă cu provocări din ce în ce mai subtile, dar mai periculoase ca oricând
Mirabela Grădinaru: Copiii se confruntă cu provocări din ce în ce mai subtile, dar mai periculoase ...
Procurorii DNA au găsit aproximativ 350.000 de euro la șeful ARR, Cristian Anton
Procurorii DNA au găsit aproximativ 350.000 de euro la șeful ARR, Cristian Anton
EY România: Declarația Unică va fi precompletată din 2026, dar contribuabilii rămân responsabili pentru verificarea datelor
EY România: Declarația Unică va fi precompletată din 2026, dar contribuabilii rămân responsabili ...
Guvernul se reunește în ședință extraordinară pentru prelungirea plafonării adaosului comercial la alimentele de bază
Guvernul se reunește în ședință extraordinară pentru prelungirea plafonării adaosului comercial ...
SUA atacă o instalație nucleară iraniană, în timp ce Teheranul lovește un petrolier în largul coastei Dubaiului
SUA atacă o instalație nucleară iraniană, în timp ce Teheranul lovește un petrolier în largul ...
Secretarul de stat american Marco Rubio avertizează Iranul și promite redeschiderea Strâmtorii Ormuz
Secretarul de stat american Marco Rubio avertizează Iranul și promite redeschiderea Strâmtorii Ormuz
Pentagonul respinge acuzațiile privind posibile investiții ale lui Pete Hegseth în industria de apărare înainte de conflictului cu Iranul
Pentagonul respinge acuzațiile privind posibile investiții ale lui Pete Hegseth în industria de apărare ...
Legea bugetului de stat pe 2026 a intrat în vigoare. Finanțele indică accelerarea investițiilor și consolidare fiscală prudentă
Legea bugetului de stat pe 2026 a intrat în vigoare. Finanțele indică accelerarea investițiilor și ...
Leavitt: Trump poate lua în considerare o contribuţie din partea ţărilor arabe la costul războiului
Leavitt: Trump poate lua în considerare o contribuţie din partea ţărilor arabe la costul războiului