SME

Hackeri pátrajú po weboch s Drupalom, aby ich napadli

Pre vážnu chybu v publikačnom systéme je v ohrození 12 miliónov webov. Môžu prísť o dáta i svoju bezpečnosť.

LONDÝN, BRATISLAVA. Takmer 12 miliónov webov po celom svete je v ohrození. Pre vážnu chybu v publikačnom systéme Drupal môžu hackeri získať plnú moc nad webmi a dátami, ktoré im zverili návštevníci.

Využívajú na to automatizované nástroje, ktoré prehliadajú internet a automaticky napádajú každý chybný web.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Na závažnú chybu upozorňuje vývojársky tím Drupalu a k jeho výzvam sa pridávajú aj bezpečnostní analytici. Upozorňujú na to, že aktualizovať treba okamžite. Ani aktualizovaný web však nemusí byť úplne bezpečný.

SkryťVypnúť reklamu

Podľa britskej BBC môžu hackeri do systému inštalovať zadné vrátka a vymazať za sebou všetky stopy, ktoré by nasvedčovali tomu, že zo servera unikli citlivé údaje.

Jednoducho do existujúceho kódu publikačného systému vložia svoje vlastné fragmenty kódu a pozmenia jeho funkčnosť. Ak to spravia šikovne, ich zásah môže zostať dlhodobo nepovšimnutý.

Hackeri sa chopili príležitosti extrémne rýchlo. Už 7 hodín po verejnom oznámení chyby sa objavili prvé softvérové automaty, ktoré začali prečesávať weby.

Hackeri stavili na to, že Drupal je populárnym nástrojom pre správu obsahu webov, a obetí ktoré sú schopné pružne reagovať na výzvy vývojárov bude málo.

Analytici sú dokonca presvedčení o tom, že veľká časť inštalácií zostane bez záplat, pretože používatelia nie sú dostatočne zruční na to, aby sa o svoje weby starali.

SkryťVypnúť reklamu

Drupal je iba jeden z viacerých systémov na trhu, ktorý svojim zákazníkom ponúkajú formou zjednodušenej inštalácie aj poskytovatelia hostingových služieb. Medzi najznámejšie systémy patria Wordpress a Joomla.

Prevádzkovatelia postihnutých webov by preto mali zvýšiť obozretnosť, aby včas informovali svojich používateľov o možnom úniku dát, či hroziacom zneužití.

Vývojári Drupalu by v budúcnosti radi zmenili taktiku pre aktualizácie systémov. Chcú nasadiť technológiu, ktorá by sa postarala o automatické aktualizácie v prípadoch, kedy hrozí ich prevádzkovateľom vážne riziko.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  2. The Last of Us je späť. Oplatilo sa čakať dva roky?
  3. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  4. Inalfa otvára v Trnave 80 prestížnych pracovných miest
  5. V Rimavskej Sobote šijú interiéry áut do celého sveta
  6. Aké výsledky prinášajú investície do modernizácie laboratórií?
  7. Závod Carpathia v Prievidzi oslavuje jubileum
  8. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  1. Musí veda odpovedať na všetky naše otázky?
  2. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu
  3. Na Južnej triede pribudne nový mestotvorný projekt
  4. Prichádzajú investičné príležitosti s víziou aj výnosom
  5. Wolt Stars 2025: Najviac cien získali prevádzky v Bratislave
  6. EQUILIBRIO v Nivy Tower: S výhľadom a víziou
  7. The Last of Us je späť. Oplatilo sa čakať dva roky?
  8. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým
  1. Neuveríte, že ste v Poľsku. V tomto meste viac cítiť Škandináviu 17 845
  2. V Rimavskej Sobote šijú interiéry áut do celého sveta 13 661
  3. The Last of Us je späť. Oplatilo sa čakať dva roky? 7 563
  4. ČSOB Bratislava Marathon s rešpektom k nevidiacim a slabozrakým 3 273
  5. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 2 946
  6. Inalfa otvára v Trnave 80 prestížnych pracovných miest 2 870
  7. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 2 745
  8. Aká bytová architektúra dnes developerom predáva? 1 678
SkryťZatvoriť reklamu