Publicidade

Telecom

RSA: Metade das lojas online está vulnerável

Em levantamento feito pela ScanAlert, 45% dos portais permitem SQL Injection e 50% deles têm falhas em Cross Site Scripting.

Por Daniel dos Santos, da PC World*

07 de fevereiro de 2007 - 17h35
página 1 de 1

Um levantamento preocupante foi divulgado na RSA Conference 2007 pela empresa americana de segurança ScanAlert. Segundo o estudo, realizado com 27 mil sites de comércio eletrônico, metade dessas lojas virtuais está vulnerável a ataques de criminosos.

De acordo com a pesquisa The Ecommerce Applications Security Trends, que contou com a análise de vulnerabilidades das lojas online, 45% dos sites pesquisados têm sérias brechas de segurança relacionadas ao banco de dados, que permitem ataques como  SQL Injection, enquanto que 50% têm falhas de Cross Site Scritping.

Os ataques de SQL Injection exploram uma falha considerada crítica pelos especialistas e que oferece aos criminosos da internet a possibilidade de acessar informações pessoais em bancos de dados para o uso em fraudes com cartão de crédito, por exemplo. Já a brecha de Cross Site Scripting  permite aos piratas da internet realizar ataques de phishing.

De acordo com os especialistas da ScanAlert, o sites utilizando o servidor de web IIS, da Microsoft, são duas vezes mais vulneráveis que as lojas online que rodam o popular Apache.

Opinião do Leitor
Não há comentários para essa notícia
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

Publicidade
coluna tv
Newsletters
Assine a Computerworld