Reálne príklady útokov na web aplikácie

Z Kiwiki
Verzia z 21:01, 25. júl 2010, ktorú vytvoril Juraj (diskusia | príspevky) (Vytvorená stránka „Kategória:Študentské práce Kategória:Bakalárske práce Kategória:Informatika Kategória:web {{Praca_uvod|4|Bezpečnosť webových aplikácií|Rozdele…“)
(rozdiel) ← Staršia verzia | Aktuálna úprava (rozdiel) | Novšia verzia → (rozdiel)
Skočit na navigaci Skočit na vyhledávání

SQL injection

V decembri 2009, útočník prelomil zabezpečenie databázy RockYou! obsahujúcu nezabezpečené užívateľské mená a heslá približne 32 miliónov užívateľov pomocou SQL injection útok. [14] (http://www.nytimes.com/external/readwriteweb/2009/12/16/16readwriteweb-rockyou-hacker-30-of-sites-store-plain-text-13200.html)

XSS

V máji 2008 bola napadnutá stránka, vtedy ešte len kandidáta na prezidenta U.S.A. Baracka Obamu, dnešného prezidenta U.S.A. Návštevníci tejto stránky boli automaticky presmerovaný na stránku vtedajšej kandidátky na prezidenta U.S.A. Hillary Clinton. [15] (http://www.zdnet.com/blog/security/obama-site-hacked-redirected-to-hillary-clinton/1042)

DoS

Vo vojne v južnom Osetsku, bol útok typu DDoS zameraný na gruzínske vládne stránky. Tento útok efektívne preťažil a odpojil väčšinu gruzínskych serverov. Spôsobil nefunkčnosť Národnej banky Gruzínska po dobu 24 hodín. Veľké podozrenie padlo na Rusko ale ruská vláda poprela všetky tvrdenia, ktoré boli uvedené z gruzínskej strany. [16] ( http://www.nytimes.com/2008/08/13/technology/13cyber.html?em)

Dňa 6. augusta 2009 sa niekoľko sociálnych sietí, vrátane Twitter, Facebook, LiveJournal, a Google blogov stalo obeťami útokov DDoS. Hoci Google tieto útoky prekonal len s malými chybami, Twitter tieto útoky zmrazili na niekoľko hodín. Facebook sa podarilo obnoviť ale niektorí užívatelia mali stále problémy s pripojení. [17] (http://status.twitter.com/post/157191978/ongoing-denial-of-service-attack)