Overslaan en naar de inhoud gaan

Meeste software nog bomvol fouten

Software zit nog altijd bomvol vaak voor de hand liggende fouten, waardoor het voor hackers bijzonder eenvoudig is hier misbruik van te maken. Vooral webapplicaties zijn rijkelijk voorzien van lekken.
Foute code
© Pixabay CC0
Pixabay CC0

Dat blijkt uit onderzoek van het Amerikaanse testbedrijf Veracode. Het bedrijf onderzocht daarvoor 22.430 applicatie-releases tussen januari 2011 en juni 2012.

De software werd onder meer tegen de OWASP Top 10 van beveiligingsproblemen aangehouden. Van de webapplicaties wist maar 13 procent deze zeer bekende fouten te vermijden.

Van de standalone-applicaties bevatte bijna 70 procent nog fouten uit de Top 25 van gevaarlijkste programmeerfouten die CWE/SANS heeft vastgelegd. Zowel de OWASP-lijst als die van SANS bevat fouten die al heel lang bekend zijn.

Paradijs voor hackers

Met dergelijke gammele software is het voor hackers bijzonder eenvoudig hun slag te slaan met voor de hand liggende aanvalstechnieken. Veracode verwacht dat 1 op de 3 gegevensinbraken dit jaar nog altijd door middel van SQL-injecties zal gebeuren. En cross-site scripting is makkelijk toe te passen in tweederde van de onderzochte applicaties.

Veracode voorziet ook dat het hacken nog fors zal toenemen juist doordat het nu zo makkelijk te doen is met aloude methodes; er is bijna geen technische kennis meer voor nodig, waardoor het aantal hackers ook nog eens zal stijgen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in