BEDRIFTSTEKNOLOGI

Netaxept gjorde nybegynnerfeil i Danmark

Hans Petter Evensen i Netaxept forteller om atskilte systemer for Valus.dk, men innrømmer et sikkerhetshull som må anses for å være en nybegynnerfeil.

Harald BrombachHarald BrombachNyhetsleder
14. nov. 2002 - 15:26
NetaxeptValus.dkangrepet i mai
Hans Petter Evensen

En Valus-Hackers bekendelser


Les også

Artikkelen fortsetter etter annonsen
annonsørinnhold
Tietoevry
En voldsom økning i svindelforsøk

- Det er en praksis en server hvor vi forteller "Hei, vi heter Valus", sier Hans Petter Evensen til digi.no.

Hullet ble ifølge Evensen tettet noen timer etter at det ble oppdaget.

Et slikt sikkerhetshull, som dessverre er svært utbredt, skyldes manglende kontroll av dataene som sendes webserven og den gjerne bakenforliggende databasen. Hvis ikke webserveren sjekker at dataene er av rett type så snart forespørselen er mottatt, kan en URL som sendes webserveren i de mest ekstreme tilfellene få serveren og de bakenforliggende systemene til å gjøre temmelig ødeleggende ting, for eksempel å slette hele databaser.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.