Web 2.0-websteder truet af svindlere

Artiklen blev oprindeligt publiceret den 5/4/2007

05.04.07: Såkaldte Web 2.0 websteder, er truet fordi hackere har fundet ud af at udnytte Ajax-udviklingsværktøjer (Asynchronous JavaScript and XML) til at skabe falske websider på Web 2.0 websteder. Eksempler på Web 2.0 websteder er Google Maps, MySpace, Gmail og Netflix.

Amerikanske sikkerhedseksperter peger på at Ajax-angreb er en meget alvorlig trussel mod de meget dynamiske Web 2.0 websteder, hvor brugerne står bag hovedparten af indholdet.

Chefen for sikkerhedsfirmaet Fortify Software Brian Chess siger til it-magasinet InformationWeek: ”Sårbarheden er meget udbredt. Hvis der ikke bliver taget hånd om sikkerhedsproblemerne meget hurtigt, står vi med et problem, der kan sammenlignes med de stadig uløste problemer, vi har haft i 30 år med buffer overflow.”

Craig Schmugar, som forsker i sikkerhedstrusler hos Antivirusfirmaet McAfee, peger på, at antallet af Web 2.0 websteder vokser kraftigt, og at sikkerhed ikke har særlig bevågenhed blandt de, der står bag webstederne:
”Når de skal vælge mellem funktionalitet og sikkerhed, så vinder sikkerhedshensyn ikke altid,” siger han til InformationWeek.

Links