, , ,

72,5% dos grandes sites brasileiros têm vulnerabilidades, diz pesquisa

72,5% dos grandes sites brasileiros têm vulnerabilidades, diz pesquisa


Foi descoberto que o Itamaraty passou por uma série de ciberataques após apresentar algumas vulnerabilidades. A empresa de cloud computing ADTSys fez uma pesquisa e aponta que 72,5% dos grandes sites testados tiveram brechas encontradas.


40 grandes portais foram analisados pela verificação por vulnerabilidades pelo estudo feito. Entre os sites do governo foi constatada a possibilidade de roubo de dados por meio de injeção de código ou pela falta de criptografia na transmissão de dados.

Nesse levantamento foram inclusos os portais do governo, sites de comércio eletrônico, páginas de times de futebol e páginas corporativas. Nos sites estatais, páginas de prefeituras foram analisadas, em maior parte as de capitais. Sites de empresas foram analisados sobre alguns setores, como setor automotivo, energia, tecnologia, eletrônicos.

Diego Altheman, diretor executivo, explica que foi simulada a navegação por meio de ferramentas que enviam códigos prontos, conhecidos como "assinaturas", que têm função de verificar as brechas mais conhecidas nos sites, mas não invadem os sistemas. Na maior parte das análises foi positiva, segundo o diretor.

Essa falhas estão divididas em dois grupos: problemas de desenvolvimento, incluindo códigos vulneráveis, e os problemas de infraestrutura, incluindo computação de ações que deveriam ser de simples execução.

10% apresentaram falhas com as transições com os cartões de crédito. No entanto, nenhum desses sites estavam totalmente de acordo com as recomendações do OWASP (Open Web Application Security Project), que divulda as práticas que ajudam para melhorias de segurança, a fim de evitar ataques.


0 comentários:

Postar um comentário