


| 405 ΧΡΗΣΤΕΣ ΕΙΝΑΙ ONLINE: | |||||
|
|||||
| |||||
| |||||
| Περισσότεροι Online Χρήστες | |||||

Επικαιρότητα

Σημαντική επίθεση SQL injection
Εκατοντάδες χιλιάδες sites έχουν δεχτεί εκτενέστατη, αρκετά σημαντική επίθεση μέσω SQL injection, με αποτέλεσμα εκατομμύρια χρήστες να αντιμετωπίζουν πιθανότητα μόλυνσης των υπολογιστών τους.
Δυστυχώς, πέρα από την εγκατάσταση και χρήση ενημερωμένων firewall και antivirus, δεν υπάρχει κάποιος σίγουρος και εύκολος τρόπος αντιμετώπισης ενός νέου προβλήματος που έχει εμφανιστεί αυτή την εβδομάδα και επεκτείνεται ραγδαία. Πρόκειται για μια επίθεση μέσω SQL injection, που έχει «μολύνει» εκατοντάδες χιλιάδες sites, στα περισσότερα από τα οποία κάτι τέτοιο δεν είναι καν ορατό. Καθώς τα επισκέπτεται, ο χρήστης μπορεί απλά να μεταφερθεί σε μια διαφορετική ιστοσελίδα, που θα τον προτρέπει να εγκαταστήσει ένα… νέο και σίγουρο antivirus – οι πιο «υποψιασμένοι» θα την αγνοήσουν, αλλά σίγουρα αρκετοί θα πιστέψουν τους ισχυρισμούς και θα καταλήξουν να εγκαθιστούν κακόβουλο λογισμικό δίχως να το γνωρίζουν.
Η μαζική επίθεση έχει ολοκληρωθεί μέσω μεθόδου SQL injection, όπως προαναφέραμε: η SQL –και τα παραπλήσια της- είναι ένας τύπος βάσης δεδομένων, που συνεργάζεται στενά με αρκετές άλλες τεχνολογίες του web –PHP, ASP, Javascript κ.λπ.- για να «δομήσει» τα σύγχρονα δυναμικά sites του Internet. Οι «γλώσσες» όπως οι PHP και ASP αναλαμβάνουν να «καταχωρούν» και «διαβάζουν» στοιχεία από αυτήν. Π.χ. όταν εισάγουμε το όνομα και τον κωδικό μας στα σχετικά πεδία ενός site για να «μπούμε» σε αυτό, κώδικας γραμμένος σε PHP, ASP ή κάποια παραπλήσια γλώσσα αναλαμβάνει να το «αντιστοιχίσει» σε σχέση με τη βάση δεδομένων, να «ελέγξει» αν έχουμε λογαριασμό στο site και να «μας βάλει» σε αυτό. SQL injection καλούνται όλες οι μέθοδοι με τις οποίες μπορεί κανείς να… «κοροϊδέψει» την SQL ώστε να καταχωρήσει/χρησιμοποιήσει πρόσθετο κώδικα – φαντασθείτε, σε μια πολύ απλουστευμένη περιγραφή, αντί για όνομα και κωδικό, να έγγραφε κανείς… εντολές σε ένα πεδίο ενός site και αυτές να εκτελούνταν από τον server όπου φιλοξενείται.
Όπως είπαμε, δεν υπάρχει ένας απόλυτος και σίγουρος τρόπος αντιμετώπισης του προβλήματος από πλευράς των χρηστών, η επίλυση του θα γίνει από τους διαχειριστές των sites μέσω αναβάθμισης/διόρθωσης των λύσεων SQL που χρησιμοποιούν. Ήδη έχουν «χτυπηθεί» ακόμη και το iTunes (αν και «όχι το ίδιο», αλλά κάποια RSS feeds που «τραβά» από άλλα sites και παρουσιάζει). Ήδη έχουν επηρεαστεί περίπου 700.000 sites, και ο αριθμός αυξάνεται. Το πιο… ειρωνικό «χτύπημα», όμως, ήταν στο site της… MySQL, που βρέθηκε να πρέπει να αντιμετωπίσει τον… εαυτό της!
Πηγή: Ars Technica
Δυστυχώς, πέρα από την εγκατάσταση και χρήση ενημερωμένων firewall και antivirus, δεν υπάρχει κάποιος σίγουρος και εύκολος τρόπος αντιμετώπισης ενός νέου προβλήματος που έχει εμφανιστεί αυτή την εβδομάδα και επεκτείνεται ραγδαία. Πρόκειται για μια επίθεση μέσω SQL injection, που έχει «μολύνει» εκατοντάδες χιλιάδες sites, στα περισσότερα από τα οποία κάτι τέτοιο δεν είναι καν ορατό. Καθώς τα επισκέπτεται, ο χρήστης μπορεί απλά να μεταφερθεί σε μια διαφορετική ιστοσελίδα, που θα τον προτρέπει να εγκαταστήσει ένα… νέο και σίγουρο antivirus – οι πιο «υποψιασμένοι» θα την αγνοήσουν, αλλά σίγουρα αρκετοί θα πιστέψουν τους ισχυρισμούς και θα καταλήξουν να εγκαθιστούν κακόβουλο λογισμικό δίχως να το γνωρίζουν.
Η μαζική επίθεση έχει ολοκληρωθεί μέσω μεθόδου SQL injection, όπως προαναφέραμε: η SQL –και τα παραπλήσια της- είναι ένας τύπος βάσης δεδομένων, που συνεργάζεται στενά με αρκετές άλλες τεχνολογίες του web –PHP, ASP, Javascript κ.λπ.- για να «δομήσει» τα σύγχρονα δυναμικά sites του Internet. Οι «γλώσσες» όπως οι PHP και ASP αναλαμβάνουν να «καταχωρούν» και «διαβάζουν» στοιχεία από αυτήν. Π.χ. όταν εισάγουμε το όνομα και τον κωδικό μας στα σχετικά πεδία ενός site για να «μπούμε» σε αυτό, κώδικας γραμμένος σε PHP, ASP ή κάποια παραπλήσια γλώσσα αναλαμβάνει να το «αντιστοιχίσει» σε σχέση με τη βάση δεδομένων, να «ελέγξει» αν έχουμε λογαριασμό στο site και να «μας βάλει» σε αυτό. SQL injection καλούνται όλες οι μέθοδοι με τις οποίες μπορεί κανείς να… «κοροϊδέψει» την SQL ώστε να καταχωρήσει/χρησιμοποιήσει πρόσθετο κώδικα – φαντασθείτε, σε μια πολύ απλουστευμένη περιγραφή, αντί για όνομα και κωδικό, να έγγραφε κανείς… εντολές σε ένα πεδίο ενός site και αυτές να εκτελούνταν από τον server όπου φιλοξενείται.
Όπως είπαμε, δεν υπάρχει ένας απόλυτος και σίγουρος τρόπος αντιμετώπισης του προβλήματος από πλευράς των χρηστών, η επίλυση του θα γίνει από τους διαχειριστές των sites μέσω αναβάθμισης/διόρθωσης των λύσεων SQL που χρησιμοποιούν. Ήδη έχουν «χτυπηθεί» ακόμη και το iTunes (αν και «όχι το ίδιο», αλλά κάποια RSS feeds που «τραβά» από άλλα sites και παρουσιάζει). Ήδη έχουν επηρεαστεί περίπου 700.000 sites, και ο αριθμός αυξάνεται. Το πιο… ειρωνικό «χτύπημα», όμως, ήταν στο site της… MySQL, που βρέθηκε να πρέπει να αντιμετωπίσει τον… εαυτό της!
Πηγή: Ars Technica
Σχετικά άρθρα
Πρωτιά για τον Google Chrome
Twitter και στα ελληνικά
Μεγαλύτερη οθόνη για το επόμενο iPhone
Έτοιμος ο Chrome 19
Έρχεται untetherd jailbreak για το iOS 5.1
Aλλάζει όνομα το iPad
Aπαγόρευση για το Pirate Bay και στην Ολλανδία
Επίθεση στο Twitter;
Ο Λαγός και η Χελώνα σε iOS
Aναβαθμισμένο iPad 2
Αυτοί που διάβασαν αυτό διάβασαν επίσης
Η φυσική εξέλιξη της GeForce
Nokia N9: δεν είναι πια μυστικό!
Τα 10 εκατ. φτάνει ο Opera 10
Opera Unite: ο καλύτερος φίλος ενός botmaster;
Επικίνδυνο P2P worm
Palm "Mansion": νέο smartphone χωρίς πληκτρολόγιο;
Σχόλια αναγνωστών (0)
Πες τη γνώμη σου
Σε δοκιμή
Olympus Pen E-P2
Βελτιωμένη έκδοση μιας ήδη εξαιρετικής μηχανής
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Βελτιωμένη έκδοση μιας ήδη εξαιρετικής μηχανής
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Panasonic Lumix DMC-FT1
Ιδανική compact μηχανή για “επικίνδυνες αποστολές” και καθαρές φωτογραφίες
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Ιδανική compact μηχανή για “επικίνδυνες αποστολές” και καθαρές φωτογραφίες
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus μ-7010
Πλούσια σε αυτόματες λειτουργίες, θα ενθουσιάσει τον αρχάριο με την ευελιξία της
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Πλούσια σε αυτόματες λειτουργίες, θα ενθουσιάσει τον αρχάριο με την ευελιξία της
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus SP-565 UZ
Μια ιδιαίτερα αξιόλογη super zoom, με καλά χαρακτηριστικά αλλά και αρκετά αδύναμα σημεία
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Μια ιδιαίτερα αξιόλογη super zoom, με καλά χαρακτηριστικά αλλά και αρκετά αδύναμα σημεία
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Sony Cyber-shot DSC-HX1
Μια φοβερή μηχανή πρακτικά ισάξια της Canon PowerShot SX1 IS, και μάλιστα με πιο καθαρές φωτογραφίες. Ακόμη το σκέφτεστε;
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Μια φοβερή μηχανή πρακτικά ισάξια της Canon PowerShot SX1 IS, και μάλιστα με πιο καθαρές φωτογραφίες. Ακόμη το σκέφτεστε;
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Downloads
Εφαρμογές
TopStyle Pro 4.0.0.75
Style sheet editor that has something for everyone
Μέγεθος:5.6MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:'Aριστο Users rating: 'Aριστο
Flickr Uploader 3.2.1
Μέγεθος:12.3MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Paragon Disk Wiper 10 Personal
Tool you'll probably use infrequently, but will be a necessity if you want tocompletely eradicate drive contents
Μέγεθος:76.1MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Ανεπαρκές
ChromePlus 1.3.4
Take the Google Chrome v3.x source, add your own features and you have animproved version of the browser. That's the theory. See what you think of thisalternative web browser
Μέγεθος:15.5MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING: Users rating: 'Aριστο
Yahoo! Messenger 10.0.0.1258
Nice chat application, but doesn't compete well against Skype (for voicecalls) or the more popular MSN Messenger (for general chat).
Μέγεθος:428Kb Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
HDDlife Pro 3.1.167
Μέγεθος:7.7MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING: Users rating: Μέτριο
Quicksys RegCleaner 2009
Tool that will enable you to scan your Registry, look for potential issues,then cleanse and optimise the content
Μέγεθος:1.36MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Quicksys Disk Defrag 1.16
New defrag tool that will help you get the most from your hard drive
Μέγεθος:3.8MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: Πολύ καλό
Absolute Uninstaller 2.8
More useful for uninstalling software on pre-Vista PCs
Μέγεθος:2MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: -
GMail Drive 1.1.4
Μέγεθος:156KB Πλατφόρμα: Windows 2000 | Windows XP
PCW RATING: Users rating: 'Aριστο


Βήμα-Βήμα
Όλες οι Κατηγορίες
Φτιάξτε το δικό σας "γραφικό" site σε λιγότερο από 20'
Δηµιουργήστε µαζί µας ένα απλό αλλά όµορφο site από το µηδέν, για να προωθήσετε την επιχείρησή σας (ή ό,τι άλλο επιθυµείτε), χωρίς να ταλαιπωρηθείτε µε περιττό κώδικα. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 14 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:



Δηµιουργήστε µαζί µας ένα απλό αλλά όµορφο site από το µηδέν, για να προωθήσετε την επιχείρησή σας (ή ό,τι άλλο επιθυµείτε), χωρίς να ταλαιπωρηθείτε µε περιττό κώδικα. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 14 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:




Διαχειριστείτε τις υποχρεώσεις σας με το Remember the Milk
Καταχωρίστε τις υποχρεώσεις σας στη δικτυακή υπηρεσία Remember The Milk και οργανώστε καλύτερα το χρόνο και τις ευθύνες σας. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 10 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:



Καταχωρίστε τις υποχρεώσεις σας στη δικτυακή υπηρεσία Remember The Milk και οργανώστε καλύτερα το χρόνο και τις ευθύνες σας. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 10 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:




Add-ons με το “έτσι θέλω”!
Ενεργοποιήστε μία κρυφή παράμετρο “αναγκάζοντας” την τελευταία δοκιμαστική έκδοση του Firefox να συνεργαστεί με τα add-ons σας. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:



Ενεργοποιήστε μία κρυφή παράμετρο “αναγκάζοντας” την τελευταία δοκιμαστική έκδοση του Firefox να συνεργαστεί με τα add-ons σας. ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:





















































