Розвиток веб безпеки в 2010 році
22:44 12.03.2010Як і в попередні роки, надам свої прогнози розвитку веб безпеки в новому році. Але спочатку зроблю огляд тих прогнозів, що я давав на 2009 рік.
На початку минулого року я зробив свої прогнози стосовно розвитку галузі веб безпеки в минулому році. І зараз я оціню наскільки справдилися мої попередні прогнози.
- Уразливості XSS в минулому році, як і раніше, все більше поширювалися (вони були найпоширенішими уразливостями веб додатків).
- Більше почали проводитися CSRF-атаки, зокрема з використанням ClickJacking (про Clickjacking атаки я вже розповідав раніше).
- Фішинг став ще більш поширеним явищем. Як я розповідав в статті Сучасний стан фішинг-атак в Інтернеті, торік число фішингових атак досягло дворічного максимуму.
- Insufficient Anti-automation уразливості стали більш поширеними, зокрема атаки на капчі. Що в тому числі збільшило кількість реєстрацій на поштових сервісах та кількість спаму з них.
- Значно зросла кількість заражених вірусами веб сторінок в Інтернеті. Зокрема в Уанеті в 2009 я виявив 65 інфікованих сайтів, а в 2008 лише 4 сайти.
- Збільшилися атаки на соціальні мережі, в тому числі на Twitter.
- Значно зросла хакерська активність (зокрема в Уанеті зростання на 79,5%).
Як видно всі мої попередні прогнози переважно збулися
.
А тепер мій прогноз розвитку галузі веб безпеки в 2010 році.
- Уразливості XSS будуть поширюватися й надалі.
- Збільшаться випадки витоків важливої інформації.
- Все більше будуть використовуватися уразливості в браузерах для атак на користувачів.
- Фішинг стане ще більш розповсюдженим.
- Продовжить зростати кількість заражених вірусами веб сторінок.
- Атаки на соціальні мережі продовжать збільшуватися.
- Продовжиться подальше зростання хакерської активності.