PROBLEMA INSERARE COD IFRAME SAU JAVASCRIPT IN APLICATII

Intrebari si Raspunsuri Securitate!

In ultima perioada a aparut un nou tip de atac informatic folosit pentru raspandirea de virusi. Acest tip de atac se manifesta prin inserarea in codul sursa ( in special fisierele index.html | .php ) a unor linii de cod "iframe" sau "JavaScript", cod care in functie de situatie poate descarca o aplicatie malefica sau poate redirecta vizitatorul pe un alt site.

Cauzele care duc la un astfel de atac sunt urmatoarele:

- parola este salvata pe un calculator infectat cu virusi;
- s-a folosit parola pe un calculatori infectat cu virusi;
- s-a salvat parola intr-un client FTP vulnerabil ( ex. Total Commander );
- folosirea unei parole de "dictionar";
- vulnerabilitati ale scriptului;

Practic atacatorul sustrage informatiile de conectare la hosting pe care apoi le foloseste in programe gen: MPack Hacker Tool cu care injecteaza codul.

Detalii legate de MPack Hacker Tool gasiti aici.

Solutii:

- parola de access trebuie schimbata de urgenta;
- dupa schimbarea parolei este important sa nu fie salvata in nici un client FTP;
- folosirea unui soft AntiVirus pentru protectia calculatorului personal;
- setarea permisiilor 440 pe fisierele frecvent afectate, in cazul in care parola nu poate fi pastrata in siguranta;

Acest tip de atac, nedescoperit si rezolvat la timp, duce la blocarea paginii in motoarele de cautare, gen google, iar deblocarea dureaza pana la 90 de zile.

Referinte suplimentare:

1. lamp.ro.
2. itjungle.com.
Suport Gazduire Domenii
Domenii Oferta Pret Perioada
.ro 24.95 € 36.90 € Nelimitat
.eu 1.00 € 9.90 € 1 An
.com 1.00 € 9.90 € 1 An
.net 1.00 € 9.90 € 1 An
.info 1.00 € 9.90 € 1 An
.com.ro 24.95 € 36.90 € Nelimitat
.info.ro 24.95 € 36.90 € Nelimitat
SiteMap HostVision ABC Domenii
termeni si conditii de utilizare | protectia datelor personale | plata online cu card | © 2005 - 2009 ABCdomenii Toate drepturile rezervate.
HostVision Srl RO 3598139; J12/1063/1993; Capital Social: 200 RON; str. Tebei 21, Corp C, etaj 3, Cluj-Napoca, 400305 Cluj, Romania
Visa logoMasterCard logoePayment logo

ABC Domenii HostVision HostVision CityMaps