Rreth 5.5% e faqeve përdorin implementime të prekshme TLS

Një grup studiuesish nga Universiteti Ca' Foscari (Itali) analizoi 90 mijë hoste të lidhura me 10 mijë faqet më të mëdha sipas renditjes Alexa dhe arriti në përfundimin se në 5.5% të tyre ka probleme serioze me sigurinë në implementimet e TLS. Gjatë hulumtimit u shqyrtuan problemet me përdorimin e metodave të prekshme të kodimit: 4818 nga hostet problematike rezultuan të ekspozuar ndaj sulmeve MITM, 733 përmbanin dobësi që lejonin dekodimin e plotë të trafikut, dhe 912 lejonin kryerjen e dekodimit të pjesshëm (për shembull, nxjerrjen e Cookies të sesioneve).

Në 898 faqe u identifikuan dobësi serioze që mund të komprometojnë ato plotësisht, për shembull, përmes organizimit të injeksionit të skripteve në faqet e internetit. 660 (73.5%) nga këto faqe përdornin në faqet e tyre skripte të jashtme, të ngarkuara nga hoste të jashtëm të prekshëm, që demonstrojnë aktualitetin e sulmeve indirekte dhe mundësinë e përhapjes kaskadë (si rast, mund të përmendim hackimin e statistikave të StatCounter, që mund të çonte në komprometimin e më shumë se dy milion faqeve të tjera).

10% e të gjitha formave të hyrjes në faqet e studiuara kishin probleme me privatësinë, të cilat potencialisht mund të çonin në vjedhjen e fjalëkalimeve. 412 faqe kishin probleme me kapjen e Cookies të sesioneve. 543 faqe kishin probleme me kontrollin e integritetit të Cookies të sesioneve. Më shumë se 20% e Cookies të studiuara ishin të ekspozuara ndaj rrjedhjes së informacionit për individë që kontrollonin subdomenet.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster