Търсачките като Google все по-често са използвани за хакерски атаки срещу уеб приложения, съдържащи чувствителни данни, съобщава експерт по сигурността.
Amichai Shulman - основател и CTO (Chief Technology Officer) на компанията за бази данни и приложения за сигурност Imperva съобщи в понеделник на RSA Conference, че фирмата му е открила начин да бъде извършена SQL инжекционна атака, идваща от IP адрес, принадлежащ на Google.
Шулман е отказал да съобщи подробности за атаката казал е само, че засяга рекламната система на Google.
Инструменти като Goolag и Gooscan могат да изпълняват обширни търсения в Web пространството за специфични уязвимости да връщат списък със сайтове, които имат такива проблеми.
Друга атака според Шулман е т.н. Google worms, която използва търсещата машина за откриване на специфични уязвимости.
С включването на допълнителен код тези уязвимости може да бъдат експлоатирани.
Според Шулман Google и другите търсещи машини са предприели действия за защита от подобни атаки. Google например е спряла определени видове търсения и е ограничила броя на визуализираните резултати от търсене в минута, за да се забави масирано, генерирано от софтуер търсене на уязвимости.
Шулман препоръчва на Уеб администраторите да позволяват индексиране на сайтовете им само от легитимните адреси на търсещите машини.
Източник: IDG.BG
USD
CHF
EUR
GBP
metallman
на 29.10.2008 в 09:26:12 #4MySQL и бази данни ... магаре и космос
Bash
на 29.10.2008 в 08:36:19 #31. Избягвайте готовите скриптове по възможност ! 2 Ако ползвате все пак готови- следете за новини, ъпдейти и четете по форумите за бъг-ове! 3. MySQL-a да е с достъп localhost !!! 4. Правете си BACKUP на базата данни често и то на друг комп. а не на сървъра !!! 5. Да не се съхранява ценна информация ONLINE !!! ако иска някой да я вземе - ще си я вземе !!! Успех в дерзаенето на нета
Hirotama
на 28.10.2008 в 16:47:10 #2И какво е виновен Гугъл
виновни са идиотите които правят сайтовете/уеб прил. 
Васил Петров
на 28.10.2008 в 16:24:18 #1Нищо ново под слънцето.