Розвиток веб безпеки в 2013 році
22:35 12.04.2013Як і в попередні роки, надам свої прогнози розвитку веб безпеки в новому році. Але спочатку зроблю огляд тих прогнозів, що я давав на 2012 рік.
На початку минулого року я зробив свої прогнози стосовно розвитку галузі веб безпеки в минулому році. І зараз я оціню наскільки справдилися мої попередні прогнози.
- Уразливості XSS в минулому році, як і раніше, все більше поширювалися (вони були найпоширенішими уразливостями веб додатків). Зокрема я оприлюднив уразливості у флешках, що розміщувалися на мільйонах сайтів.
- Збільшилася кількість атак на державні сайти України - зростання взломів gov.ua-сайтів в 1,6 рази.
- Активно знаходилися та використовувалися уразливості в браузерах (а також в плагінах, таких як Flash, Shockwave та Java) для атак на користувачів.
- Збільшилася кількість DDoS-атак в Уанеті, в тому числі на державні сайти - зростання у 1,43 рази.
- Значно зросла кількість заражених вірусами веб сторінок в Інтернеті. Зокрема в Уанеті в 2011 я виявив 233 інфікованих сайтів, а в 2012 вже 202 сайти (зменшення динаміки у 1,15 рази, але це я менше шукав інфіковані сайти, а насправді їх кількість зросла).
- Збільшилися атаки на соціальні мережі, в тому числі на Twitter та були взломані LinkedIn та інші відомі сайти.
- В Уанеті хакерська активність дещо впала порівняно з 2011 роком, зокрема в Уанеті спад на 19,5% (але то я менше досліджував, а насправді вона зросла).
Як видно всі мої попередні прогнози переважно збулися .
А тепер мій прогноз розвитку галузі веб безпеки в 2013 році.
- Уразливостей у веб додатках буде знайдено набагато більше, ніж у інших додатках.
- Збільшиться кількість атак на державні сайти України.
- Зростання кількості заражених вірусами веб сторінок буде більш активним.
- Все більше будуть використовуватися уразливості в браузерах та плагінах для атак на користувачів.
- Втрати від кібершахрайства в Україні збільшаться.
- Атаки на соціальні мережі та їхніх користувачів продовжать збільшуватися.
- Продовжиться подальше зростання хакерської активності.