Ignorancia de la seguridad en la programación?
19:28 |
Publicado por
Dr. NeoX
Bueno esta de mas decir las graves fallas que se encuentran a diario en el mundo, pero hay fallas que realmente dejan mucho que desear, sobre todo las fallas en donde los atacantes tienen mayor oportunidad de ataque como las webs dinamicas(php,asp,etc).
Solo falta echar un vistaso a google poniendo un dork como "inurl:hoja.php?id=" y encontrarnos con imnumerables webs vulnerables a este ya conocido y antigua modalidad de ataque.
La pregunta que me viene a la cabeza es por que?, a caso a estos programadores no les enseñaron nociones basicas de seguridad, filtrado de caracteres especiales, etc?.
Que quede claro no es la unica falla podemos encontrar desde "arbitrary upload","paginas mal indexadas",y un monton de graves "inyecciones SQL" que nos darian el acceso a la preciada web.
Los atacantes son muy astutos y se las arreglan muy bien a la hora de proponerse la intrución a una web especifica desde un "profundo penetration-testing" a la misma web hasta un "reverse ip", para ver por donde entrar.
Por eso estaremos acostumbrados a que cuando salga una nota en la TV de titulo "HACKEAN WEB DE EL ESTADO" que se vea al atacante o hacker como un Dios de las maquinas que de forma casi magica pudo penetrar los seguros servidores del gobierno. por que la seguridad muchas veces se ve como un tema tabú y por lo tanto se toca poco o casi nada a la hora de enseñar a las personas a programar relegandolo como un tema underground yteniendo la idea de que una intrución no se puede evitar , que cuando un "hacker" quiere entrar lo hace y no hay quien lo detenga, olvidandose las distintas tecnicas de hardening de servidores y la programación de forma segura.
Por eso debemos enfatizar en la seguridad creo yo, la seguridad y la eficiencia son los dos pilares basicos que debemos tomar en cuenta a la hora de programar para luego no estar rompiendonos la cabeza por un "hacker" cuando ya sea demaciado tarde.
Solo falta echar un vistaso a google poniendo un dork como "inurl:hoja.php?id=" y encontrarnos con imnumerables webs vulnerables a este ya conocido y antigua modalidad de ataque.
La pregunta que me viene a la cabeza es por que?, a caso a estos programadores no les enseñaron nociones basicas de seguridad, filtrado de caracteres especiales, etc?.
Que quede claro no es la unica falla podemos encontrar desde "arbitrary upload","paginas mal indexadas",y un monton de graves "inyecciones SQL" que nos darian el acceso a la preciada web.
Los atacantes son muy astutos y se las arreglan muy bien a la hora de proponerse la intrución a una web especifica desde un "profundo penetration-testing" a la misma web hasta un "reverse ip", para ver por donde entrar.
Por eso estaremos acostumbrados a que cuando salga una nota en la TV de titulo "HACKEAN WEB DE EL ESTADO" que se vea al atacante o hacker como un Dios de las maquinas que de forma casi magica pudo penetrar los seguros servidores del gobierno. por que la seguridad muchas veces se ve como un tema tabú y por lo tanto se toca poco o casi nada a la hora de enseñar a las personas a programar relegandolo como un tema underground yteniendo la idea de que una intrución no se puede evitar , que cuando un "hacker" quiere entrar lo hace y no hay quien lo detenga, olvidandose las distintas tecnicas de hardening de servidores y la programación de forma segura.
Por eso debemos enfatizar en la seguridad creo yo, la seguridad y la eficiencia son los dos pilares basicos que debemos tomar en cuenta a la hora de programar para luego no estar rompiendonos la cabeza por un "hacker" cuando ya sea demaciado tarde.
Etiquetas:
hacking,
programacion
Suscribirse a:
Enviar comentarios (Atom)
Los mejores blog del mundo
Etiquetas
hacking
(11)
hack
(5)
open souce
(5)
eventos
(3)
MonoHard
(2)
anti fuck virus
(2)
dr neox
(2)
dr.neox
(2)
facebook
(2)
hacksol
(2)
linux
(2)
noticia
(2)
proyectos
(2)
python
(2)
sms
(2)
software libre
(2)
todo por el vicio
(2)
twitter
(2)
ANTIVIRUS
(1)
AUTORUN.INF
(1)
Mantra
(1)
NO VEO ARCHIVOS
(1)
SYSTEM
(1)
USB
(1)
VIRUS OCULTO
(1)
blanca
(1)
blog
(1)
blogger
(1)
botnets
(1)
bug
(1)
c#
(1)
calentamiento global
(1)
camaras
(1)
carlos ganoza
(1)
castañeda
(1)
celular
(1)
cibernetica
(1)
comosoft
(1)
computación
(1)
deface
(1)
dni
(1)
dns
(1)
doodle.
(1)
dr.white
(1)
drupal
(1)
elecciones
(1)
escuadron lagarto
(1)
estructura de datos
(1)
exif
(1)
exoesqueleto
(1)
extraer
(1)
firefox
(1)
flisol.open source
(1)
fotos
(1)
full source disclosure
(1)
gnome
(1)
gnome3
(1)
gob
(1)
google
(1)
hackeo
(1)
hacker
(1)
inei
(1)
libro
(1)
limahack
(1)
meta-datos
(1)
microsoft
(1)
movil
(1)
pentesting
(1)
pez weon
(1)
php
(1)
pintar huascaran
(1)
pintar nevado
(1)
programacion
(1)
reniec
(1)
router
(1)
seguridad
(1)
spoofing
(1)
sqli
(1)
tad
(1)
taiper
(1)
tda
(1)
tecnologia
(1)
trucadas
(1)
tutorial
(1)
vps
(1)
vulnerabilidades
(1)
wifi
(1)
windows
(1)
zeekill
(1)
Sigueme
Las mas bonitas
-
Hola queridos lectores, aquí les traigo algunas clases que se utilizan el el curso de Estructura de Datos, pero echas en python. Sin muc...
-
El 5 de noviembre tuve el honor de participar en el LimaHack 2011 que se llevo a cabo en la UPC (Lima-Perú), en el cual volví a ver amigo...
-
Ayer, los que tuvieron oportunidad de ir al Linux Week en la PUCP, pudieron ver la ponencia de Diego Escalante que nos hablaba y nos mostrab...
-
Bueno bueno , no es novedad estos últimos meses han sido muy duros para mi , entre exámenes finales y sentimientos de odio a profesores ( j...
-
E finlandés de 17 años, Julius “Zeekill” Kivimaki , está vinculado al grupo hacker Escuadrón Lagarto . Ha sido condenado por infiltrarse a...
-
¿Y que son privilegios SYSTEM? Como no vas a saber!!! Pequeño saltamontes. Windows tiene tres tipos de cuentas: las de administrador , q...
-
Si señores, este 5 de noviembre en la UPC se llevará a cabo el evento de hacking mas importante del Perú, el Lima Hack 2011 (9:00 am. - 5...
-
Llegue de Huancayo el día domingo en la tarde después de participar en el Hacksol 2011 y recién me doy tiempo para escribir una nueva entrad...
-
hace ya mucho tiempo antes de las elecciones veía con unos amigos que desde la pagina de infogob se pueden consultar los datos de cualquier ...
0 comentarios:
Publicar un comentario