Webowa usługa automatyzuje łamanie zabezpieczeń WordPressa

Post image of Webowa usługa automatyzuje łamanie zabezpieczeń WordPressa
Posted by Bogdan Markowicz on 5 grudnia 2009 0 Comment

Hakerzy przygotowali mechanizm automatyzujący proces łamania zabezpieczeń w blogach opartych na platformie WordPress. Najbardziej narażeni są ci administratorzy, którzy korzystają ze słabych haseł.

Rozwiązanie wykorzystuje skrypty PHP uruchamiane z wirtualnego serwera. Wykorzystywana jest metoda zgadywania kodów. Jednocześnie może zostać zaatakowanych wiele stron internetowych. Im prostsze hasło wprowadził właściciel bloga, tym mniej czasu zajmie jego ustalenie.

Według ekspertów z Instytutu SANS, tego rodzaju ataki na wordpressowe witryny są codziennością. Nowy mechanizm jest jednak skuteczniejszy od dotychczasowych rozwiązań. Widać, że hakowanie blogów staje się po prostu kolejną usługą webową. „Możliwośc tego skryptu i wykorzystywanej przez niego bazy MySQL pozwalają atakującemu na dystrybucję ataków nie tylko względem stron, ale także samych haseł” – napisał Bojan Zdrnja z działającego w ramach SANS Internet Storm Centre.

Administratorom blogów zaleca się zmodyfikowanie swoich haseł. Powinny one mieć przynajmniej kilkanaście znaków długości, zawierać zarówno małe, jak i wielkie litery, a także cyfry oraz znaki specjalne. Dodatkowo warto ograniczać dostęp do kont administracyjnych i dopuszczać tylko określone numery IP.

Źródło: isc.sans.org, theregister.co.uk

VN:F [1.8.3_1051]
Rating: 0.0/10 (0 votes cast)
VN:F [1.8.3_1051]
Rating: 0 (from 0 votes)
Share and Enjoy - Podziel się tą informacją z innymi:
  • Wykop
  • Facebook
  • Twitter
  • Google Bookmarks
  • MSN Reporter
  • grono.net - internetowa społeczność przyjaciół
  • RSS
  • del.icio.us
  • LinkedIn
  • MySpace
  • Sfora.pl - Dodaj link i pozwól by wysforowali go inni użytkownicy serwisu Sfora.pl
Posted by Bogdan Markowicz   @   5 grudnia 2009 0 comments
Tags : , , , , ,

Don't Miss Our Updates

Share This Post

Twitter Digg StumbleUpon Delicious Technorati FaceBook

0 Comment

No comment yet. Be the first to leave a comment!

Dodaj komentarz

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Please note: Comment moderation is enabled and may delay your comment. There is no need to resubmit your comment.

Previous Post
«
Next Post
»