Основы сетевой безопасности

Опубликовано: 29 января 2008 г., вторник

Почти 5 лет назад червь SQL Slammer должен был заставить людей понять, что предоставление доступа к важнейшим ресурсам инфраструктуры через Интернет — крайне неудачная идея.

Однако не все учатся на ошибках прошлого. Совсем недавно несколько тысяч страниц в Интернете пострадали от атаки (предположительно) SQL Injection, что в результате поставило под угрозу личные данные сотен тысяч пользователей Интернета.

Самое ужасное заключается в том, что в руки злоумышленников могли попасть данные о кредитных картах, удостоверениях личностей и других важнейших документах пользователей, не имевших никакого отношения к этим страницам.

А сегодня мы узнали о новом «подпольном» инструменте – sqlmap:

sqlmap представляет собой инструмент автоматического выполнения несанкционированного кода SQL, полностью разработанный на Python. Он способен проводить комплексный анализ систем управления базами данных, получать доступ к удаленным базам данных, именам пользователей, таблицам, столбцам, полному содержимому базы данных, а также считывать системные файлы и многую другую информацию, пользуясь прорехами в системах безопасности приложений для Интернета, открывающим возможности для принудительного выполнения несанкционированного кода SQL.

Это очень неприятная новость для многих сайтов, на которых операционные системы SQL по-прежнему доступны через Интернет.

По результатам предварительного анализа, инструмент SQL Injection ищет уязвимости в системах SQL на общедоступных страницах в Интернете. При этом не требуется непосредственный доступ к серверу SQL; достаточно промежуточного интерфейса, например, формы CGI. 

Источник: pressroom.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Разгорается патентная война между Samsung и Nvidia

Еще год назад можно было наблюдать «прямой эфир» патентной войны между такими гигантами, как Apple и Samsung. дальше »

Компания Jolla анонсировала планшет на базе платформы Sailfish

Компания Jolla, основанная бывшими сотрудниками Nokia, представила первый планшетный ПК на базе специально адаптированного для планшетов выпуска платформы Sailfish 2.0. дальше »

Технология от Keyssa обещает жизнь без проводов

Американский стартап Keyssa вознамерился избавиться от как можно большего числа проводов. дальше »

Стив Возняк рассказал о жизненных приоритетах

Трудно представить себе человека, который бы давал интервью более охотно, чем Стив Возняк, сооснователь компании Apple. дальше »

Шлем виртуальной реальности Samsung Gear поступит в продажу уже в декабре

Компания Samsung сообщила о начале продаж в США своей первой системы виртуальной реальности Samsung Gear с декабря по цене $199. дальше »

Объем производства IT–услуг в Беларуси в 2014 году превысит $1 млрд

Объем производства IT–услуг в Беларуси в 2014 году превысит $1 млрд. Об этом сегодня во время XI Международного форума по банковским технологиям «БанкИТ» заявил начальник отдела внешних связей инвестиционной компании «Юнитер» Евгений Радионик, передает корреспондент БЕЛТА. дальше »

Презентация Android–планшета Nokia N1

17 ноября на мероприятии «Slush event» Nokia неожиданно анонсировала планшет Nokia N1, работающий под управлением операционной системы Android. дальше »

Google увеличит размер премии Тьюринга до нобелевской

Лауреаты премии Тьюринга будут теперь вместе с почетным званием получать по миллиону долларов. До сих пор размер премии составлял $250 тыс., а средства предоставляли Google и Intel. дальше »

Стоимость компонентов iPhone 6 оценили в $227, iPhone 6 Plus – $243

iPhone 6 и iPhone 6 Plus за несколько дней продаж успели пройти через множество традиционных для новых смартфонов Apple процедур. дальше »

Tornado Slim: очередная новинка от Fly с 8-ядерным процессором и 4,8-дюймовым HD дисплеем

Компания Fly объявила о выпуске нового смартфона Fly Tornado Slim (IQ4516 Octa), который позиционируется как самый тонкий в мире смартфон. дальше »