חברת סנקטום הישראלית, העוסקת בפיתוח תוכנות לאבטחה של יישומי אינטרנט, הודיעה (א', 7.3.04) כי היא זיהתה פרצת אבטחה באתרי אינטרנט שלטענתה לא היתה ידועה בתעשיה עד היום.
החברה איתרה טכניקת התקפה חדשה ברמת היישומים של האתרים - HTTP Response Splitting, אשר היא ונגזרותיה, רלבנטיות למרבית האתרים ברשת.
לדברי עמית קליין, דירקטור האבטחה והמחקר בחברת סנקטום, אשר גילה את הפרצה החדשה, מדובר בכשל של יישומים באתרים לדחות מידע בלתי חוקי, ולעתים מזיק והרסני, המגיע מהגולש עצמו. "לאחר שערכנו בדיקות מקיפות, גילינו לדוגמה, כי הפרצה נמצאה ב-3 מתוך 10 אתרים שנבדקו מתוך רשימת ה-Fortune 100 וביישום דואר אלקטרוני מסחרי פופולרי ביותר", הוסיף.
"HTTP Response Splitting מאפשרת סוגים חדשים והרסניים של התקפות ברשת, דוגמת Web cache poisoning, Cross user defacement, 'חטיפת' עמודי אתר עם מידע רגיש, יחד עם התקפה ותיקה דוגמת ה-Cross-site scripting", אומר קליין.
התקפת Web cache poisoning מאפשרת 'להרעיל', או לפגוע בשרת ה-cache של האתר המותקף, או את שרת ה-cache של ספק האינטרנט, וכך לשנות בקלות את המבנה הלוגי של האתר ו/או את תכניו בלי שניתן יהיה להרגיש בכך - כלומר האתר יכול להמשיך ולהיראות לגולש כפי שהוא נראה לפני ההתקפה. על-ידי הכנסת שינוי באתר יכול כרגע העבריין לבצע פעולות לא חוקיות כנגד הגולשים באתר, דוגמת שכנועם למסור מידע רגיש בזמן הרשמה.
שימוש בטכניקת Cross user defacement מאפשר לתוקף לזייף עמודי אתר הנשלחים לקורבן. הכוונה כאן היא למקרה התקפה מקומי במהלכו מתבצעת עבירה מול גולש בודד בכל פעם. 'חטיפת' עמודי אתר עם מידע רגיש מאפשרת לתוקף לקבל גישה למידע על הגולשים באתר המסופקת על-ידי השרת, דוגמת תיקים רפואיים, או מידע פיננסי.
Cross-site scripting היא התקפה ידועה במהלכה מנצל ההאקר פרצת אבטחה באתר כדי לגנוב את פרטי זהותו של הגולש ולנצל אותם לצרכיו. לדברי קליין, HTTP Response Splitting יכולה לקרות בסביבות רשת מגוונות ובמסגרת שרתי Cache שונים.
חברת המחקר Gartner Group מעריכה, כי 75% מהתקפות האקרים כיום על אתרי אינטרנט קורות ברמת היישומים והיא אף מעריכה כי מספר זה עוד יילך ויגדל. הסיבה לבחירה של ההאקרים פשוטה: יישומי רשת מספקים גישה נוחה יותר למשאבים ארגוניים יקרי ערך, דוגמת מידע המצוי בתיקים רפואיים, מידע על כרטיסי אשראי שבידי אנשים, התנהגותם הצרכנית, העדפותיהם וכד'.
הדוח המלא על הפרצה ועל הדרכים להתגוננות:www.sanctuminc.com/pdf/WhitePaper_HTTPResponse.pdf
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה