נט2יו - איכות ברשת משנת 2004
  יותר ממחצית מאתרי פורצ'ן 1,000 חשופים לפריצות ממתקפות צד ג'
19/2/2020 7:27

דן דינר, מנכ"ל סורס דיפנס. צילום: סיון פרג'https://www.pc.co.il/wp-content/upload ... /Dan-Dinnar-1-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


יותר ממחצית מאתרי פורצ'ן 1,000 חשופים לפריצות ממתקפות צד ג', כך עולה ממחקר שערכה חברת הסטארט-אפ הישראלית סורס דיפנס.


מהדו''ח עולה, כי כיום פועלים יותר מ-1.7 מיליארד אתרי אינטרנט בעולם, ו-95% מהם משתמשים בקוד צד שלישי. ביותר מ-56% מהאתרים של החברות הגדולות בעולם – פורצ'ן 1000 - הסקריפטים מבצעים פעולות החורגות מההרשאות הניתנות להם. זאת, גם בלא ידיעת הגולש או בעל האתר. בחלק מהמקרים שימוש חורג זה מהווה הפרה של כללי הפרטיות האירופים, ה-GDPR.


ניצול חולשות אבטחה בסקריפטים


מתקפות צד שלישי מנצלות את ההרשאות הניתנות לקוד צד שלישי - לדוגמה, הצגת פרסומות, הפעלת צ'אט ומדידות שונות באתר - באתרי אינטרנט של בנקים, חברות אשראי ושירותי בריאות, כנקודת תורפה לגניבת מידע רגיש. 


הדו''ח נסמך על נתוני מעבדת המחקר של Source Defense ומתבסס על ניתוח 500 סקריפטים שונים ועשרות מיליוני קריאות רשת באתרים רבים ממגזרי פעילות שונים.


האקרים החלו לנצל חולשות אבטחה בסקריפטים אלה, כדי לאגור את פרטי הגולשים שהוזנו לאתר ולשלוט בו, וכל זאת בלי שהגולש או בעל האתר יהיו מודעים לכך. פעילות ההאקרים בתחום זה מתמקדת באתרים העוסקים במידע רגיש, כגון אתרי סחר, אתרי בנקים, אתרי כרטיסי אשראי ואתרים הכוללים מידע רפואי.


הנתונים מצביעים כי מדי 39 שניות מבוצעת בעולם פריצה לאתר תוך שימוש בטכנולוגיית Client-side - ורבות מהן עלולות לפגוע במשתמש. החוקרים מציינים כי בעלי אתרים נדרשים לבצע כמאתיים שינויי קוד מדי חודש בממוצע. מספר הסקריפטים החשופים למתקפות צד שלישי באזורים הרגישים של האתר, הוא כ-20.


איום נוסף עליו מצביע הדו''ח, הוא סקריפטים הנקראים לאתר דרך קוד צד שלישי (שקיבל הרשאה לפעולתו מבעל האתר), אולם הסקריפטים שקוד זה מביא לאתר (קוד זה מכונה: צד רביעי, חמישי ושישי) לא קיבלו הרשאות גישה מבעל האתר, ופעמים רבות אף אינם ידועים לו. גם בעמודים רגישים (כגון עמוד ביצוע הרכישה) מתגלים סקריפטים המגיעים דרך צד רביעי ובממוצע נמדדו שבעה סקריפטים כאלה באתרים שנבדקו.


"גורמי צד שלישי מהווים סכנה אמיתית"


"גורמי צד שלישי מהווים סכנה אמיתית ומדובר במגמה שהולכת ונעשית מתוחכמת יותר ויותר, תוך שימוש בטכניקות חדשות כדי לאסוף את המידע המוזן באתרים", אמר דן דינר, מנכ"ל סורס דיפנס.


"חשוב לא רק להתמקד בגורמי צד שלישי", הוסיף דינר, "אלא גם במעגלים רחבים יותר, ולמי הם מעניקים את ההרשאה להטמיע סקריפטים כספקי משנה שלהם. בדיוק כשם שלא נסכים שמפתח הבית שלנו יועבר מאיש הקשר הישיר, שאנו עובדים מולו ועליו אנו סומכים, לגורמי משנה נוספים שאנו לא יודעים מהם, כך חשוב ליצור את ההרשאות המתאימות והכלים שיאפשרו להגן על הנכסים הרגישים כדי למנוע אפשרות של שימוש זדוני באתר".


"כאשר וקטור הפריצה הופך להיות כה נפוץ ומסוכן, חשוב לדעת כיצד להיערך ולהגן מפני מתקפות אלה", סיכם דינר, "הבעיה היא, שלאתר אין יכולת לדעת מתי מתבצעת חדירה באמצעות קוד צד שלישי, וגם אין דרך להגביל אותו. הטכנולוגיה שלנו מאפשרת ליישם הנחיות והגנות בלי לבצע התאמות מיוחדות או לפגוע בפעילות התקינה של האתר".


הפוסט יותר ממחצית מאתרי פורצ'ן 1,000 חשופים לפריצות ממתקפות צד ג' הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.