PictureSecurity | Voltar para a home do site
Home FAQ Notícias
Notícias
Home
Notícias
Notícias
11/2009 - Segurança na mira do outsourcing
07/2009 - Prejuízos com perda de dados nas companhias brasileiras ficam acima da média
07/2009 - O paradoxo da Segurança - parte 2
07/2009 - O paradoxo da Segurança - parte 1
07/2009 - Cresce no Brasil número de incidentes de segurança na internet
06/2009 - Crackers podem ter invadido até 40 mil sites para espalhar malware
06/2009 - Mais de 96% dos sites de negócios têm vulnerabilidades críticas
05/2009 - Spams e golpes representam 90% dos e-mails enviados no mundo em abril
05/2009 - Comitê Gestor anuncia novas regras para combater o spam no Brasil
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas -parte II
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas - parte I
05/2009 - Polícia Federal e governo criam sistema para combater golpes virtuais
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 2)
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 1)
04/2009 - Internet insegura
04/2009 - Mais de 25% dos internautas foram vítimas de ataques em 2008
04/2009 - Quase 60% dos internautas brasileiros já tiveram problemas com vírus
04/2009 - Número de incidentes em redes brasileiras cresce 91% no 1º tri
04/2009 - Na guerra contra o cybercrime
04/2009 - Máquinas não vencem o cybercrime
02/2009 - Roteador da SonicWALL monta brigada na sua rede
02/2009 - Golpe por e-mail fica mais sofisticado
01/2009 - CERT.br registra aumento de 39% em notificações de incidentes na internet em 2008.
01/2009 - Crescem fraudes eletrônicas
01/2009 - Empresas de segurança relacionam principais ameaças para 2009
10/2008 - Notificações de tentativas de phishing tradicional dobram no último trimestre, aponta CERT.br
08/2008 - Para especialistas, sites de vendas falham em planejamento
08/2008 - HTTP ou HTTPS, você sabe qual é a diferença?
08/2008 - Fraudes pela internet crescem 96% no segundo trimestre
07/2008 - Tentativas de fraude na web brasileira crescem 96% no 2º trimestre
07/2008 - Número de páginas falsas de bancos aumentou 85% no segundo trimestre
07/2008 - Aprovado projeto que pune crimes praticados com a utilização da Internet
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais (Continuação)
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais
07/2008 - Uma em cada cinco pessoas gosta de receber spam, diz CGI
06/2008 - Diálogo e orientação para crianças
05/2008 - O servidor imune está em risco
05/2008 - Laboratório nacional antivírus registra uma média de 300 vírus/mês
05/2008 - Spam, o terror da internet, completa 30 anos
04/2008 - CERT.br registra aumento de 34% nas notificações de ataques a servidores Web
04/2008 - Número de vírus ultrapassa marca de 1 milhão em 2009
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE II
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE I
03/2008 - Segurança da informação no Brasil movimentou US$ 370 milhões em 2007, diz IDC
03/2008 - A ameaça que vem pelo e-mail
02/2008 - Os sete pecados capitais da internet
02/2008 - Brasil será tema de estudo sobre ameaças online
02/2008 - Técnicas de ataques de hackers se aperfeiçoam, aponta relatório
02/2008 - Terreno fértil para trojans
02/2008 - Brasil sobe em ranking e é o 4º maior produtor de spam
02/2008 - Código malicioso é produzido mais rapidamente do que os antivirus conseguem detê-los
01/2008 - CERT.br registra aumento de 8% nas tentativas de fraudes reportadas em 2007
01/2008 - Pesquisa sobre segurança em banco de dados no ano de 2007 descobre que o número de bancos de dados desprotegidos está aumentando
12/2007 - 10 ameaças à segurança previstas para 2008
11/2007 - Brasil é rota de passagem de spams internacionais
11/2007 - Pesquisa: meio milhão de servidores de base de dados não tem firewall
11/2007 - Picture cria área específica para segurança
11/2007 - Picture cria Centro de Operações de Segurança de Rede
11/2007 - Proteja-se do phishing
10/2007 - Bots tentam roubar dados do usuário
10/2007 - Como driblar os zumbis da internet
10/2007 - O worm Slammer ainda é uma praga que se alastra pelo SQL Server
10/2007 - China monta esquadrão policial virtual
10/2007 - Número de ataques diminui, mas sua severidade aumenta
10/2007 - Guerra Cibernética
10/2007 - Novo tipo de ataque rouba dados de PCs conectados em rede Wi-Fi
10/2007 - MessengerPOLICY: Resolvendo um problema Grave
10/2007 - O que é DNS (e DNSSEC) bem explicadinho
10/2007 - Um milhão de spams diários
10/2007 - Hacker invade servidor do eBay e derruba pequeno grupo de usuários
10/2007 - Notificações de fraudes na web brasileira crescem 21% no 3º trimestre
10/2007 - Pesquisadores afirmam que sistemas SAP estão abertos para crackers.
10/2007 - Instituições financeiras aumentam investimento em segurança e governabilidade.
10/2007 - Vírus geram perdas de mais US$ 13 bilhões, de acordo com estudo
10/2007 - IDC alerta sobre ameaça da web 2.0 à segurança corporativa
10/2007 - Acesso em redes Wi-Fi requer cuidados
10/2007 - SonicWall apresenta versões diferenciadas de firewalls
Mais de 96% dos sites de negócios têm vulnerabilidades críticas

São Paulo - Especialistas dizem que principais falhas estão em acesso e na inserção de dados, como valores digitados no internet banking.

Falhas no desenvolvimento de aplicativos web são responsáveis por mais de 96% das falhas críticas em sites de negócios, informa uma pesquisa do Web Application Security Consortium (WASC), um consórcio internacional que reúne especialistas na área de segurança de aplicações.

Os testes realizados pelo WASC mostraram que as vulnerabilidades predominantes são divididas em dois grupos: os problemas derivados de Cross-site Scripting (XSS) e SQL Injection ocorrem por erros do sistema (o primeiro é uma vulnerabilidade que permite que crackers insiram códigos maliciosos dentro do código do site e geralmente é usado em ataques phishing  para roubar dados dos usuários enquanto o segundo é uma técnica usada por criminosos para executar comandos não autorizados, como manipular a entrada de dados em uma aplicação). O outro grupo seria o de falhas denominadas como Information Leakage e Predictable Resource Location, que ocorrem em função de uma administração imprópria do sistema, como nos casos de um fraco controle de acesso.

Em um site de comércio eletrônico, por exemplo, uma vulnerabilidade no SQL Injection pode ser explorada por criminosos para o roubo de informações, como dados pessoais ou de cartão de crédito.


A empresa de segurança Cipher alerta que a maioria das falhas dos sites está na validação de entrada de dados, ou seja, nos campos onde o usuário pode preencher login e senha ou inserir dados para transferir dinheiro de uma conta bancária em um internet banking. Os sites precisariam prever a inserção de dados incorretos ou inesperados – o que pode representar um golpe online.

Para corrigir tais problemas, afirma a Cipher,  os desenvolvedores precisariam usar firewalls, não conceder direitos administrativos para aplicações da base de dados, utilizar application firewalls para o bloqueio de ataques na camada da aplicação e validar todos os usuários de aplicativos baseados na web, além de e realizar testes de vulnerabilidades e de invasão regularmente.

Fonte: IDG Now
© 1996-2010 Picture Security. Segurança e Privacidade | Powered by Picture