ابزاری ساده برای جلوگیری از هک سایبری
به گزارش سیناپرس، یک تیم بین المللی از محققان، ابزاری نوین را برای اسکن کردن وب سایت ها در برابر هک و حملات سایبری ایجاد کرده اند که کارآیی بالایی را از خود نشان داده است.
نمونه اولیه این سیستم ارزیابی امنیتی که توسط مهندسانی از استرالیا، پاکستان و امارات با هدایت دانشگاه استرالیای جنوبی و دانشگاه غربی سیدنی تولید و آزمایش شده است، موثرتر از اسکنرهای وب موجود است و در مجموع قادر به شناسایی نقطه ضعف های اصلی در برنامه های کاربردی تحت وب است.
جرایم سایبری در سال 2021، شش تریلیون دلار برای جهان هزینه داشته اند. این میزان نشان دهنده افزایش 300 درصدی فعالیت های مجرمانه آنلاین در دو سال قبل از آن بوده است.
در دوران کرونا، کار از راه دور، پلتفرمهای مبتنی بر داده های ابری، بدافزارها و کلاهبرداریهای فیشینگ منجر به نقض سرسامآور امنیت دادهها شدند، در حالی که راهاندازی دستگاههای 5G و اینترنت اشیا (IoT) ما را بیشتر از همیشه متصل به یکدیگر و در عین حال، آسیبپذیر کرده است.
در این پژوهش جدید، ضعفهای امنیتی متعددی در برنامههای کاربردی وبسایت ها و این که چگونه هزینههای گزافی را برای سازمانها تحمیل میکنند، برجسته شده اند.به گزارش سیناپرس، امروزه با توجه به پذیرش عمومی و گسترده سایتهای تجارت و بانکداری و همچنین دولت های الکترونیک، برنامههای کاربردی تحت وب به هدف اصلی مجرمان سایبری تبدیل شدهاند که میخواهند اطلاعات افراد و شرکتها را بدزدند و فعالیتهای تجاری را مختل کنند.
به گفته محققان، علیرغم پیشبینی 170 میلیارد دلار هزینه جهانی امنیت اینترنت در سال 2022 در پس زمینه حملات سایبری فزاینده و شدیدتر، اسکنرهای وب موجود در ارزیابی آسیبپذیریها بسیار ناکارآمد هستند.
آن ها میافزایند: ما تشخیص دادهایم که اکثر اسکنرهای موجود در دسترس عموم دارای نقاط ضعفی هستند و کارشان را به خوبی انجام نمیدهند. این در حالی است که نزدیک به 72 درصد از سازمانها حداقل با یک نقض امنیتی جدی در وبسایت خود مواجه شدهاند و آسیبپذیریها از سال 2017 سه برابر شده است.
موسسه وایت هت سکیوریتی که پیشرو جهانی در امنیت برنامه های کاربردی وب است، تخمین می زند که 86 درصد از صفحات وب اسکن شده به طور متوسط 56 درصد آسیب پذیری دارند. در این میان، حداقل یکی از ضعف ها به عنوان ضعفی بحرانی طبقه بندی می شود.
به گزارش سیناپرس،حالا با ابداع جدید انجام شده در این تحقیق، می توان امید بیشتری داشت که امنیت وب به شکل بهتری حفظ شده و هزینه های مربوط به آن معقول تر شوند. اطلاعات مربوط به این ابداع علمی پژوهشی در کنفرانس بین المللی هوش مصنوعی 2022 ارائه شده اند.
ترجمه: محمدرضا دلفیه