Несанкционированное внедрение в базы данных
- Раздел: Статьи
- Тематика: Безопасность, Информационная безопасность
11.11.2011г.
При словосочетании "Базы данных" у многих людей возникают ассоциации с какими-то редкими, суперсовременными и очень защищёнными компьютерными программами, которые используются только государственными службами и очень серьёзными коммерческими структурами. На самом деле, это заблуждение, базы данных очень распространённая вещь, они наверняка есть, и в вашем личном компьютере (некоторые программы имеют свою, встроенную базу данных), и их полным-полно в Интернете. Храниться в таких базах может все что угодно, от списка телефонов и сообщений гостевой книги, до паспортных данных, и номеров кредитных карт. В ежегодном анализе средств компьютерной безопасности, американская телекоммуникационная компания Verizon Business приводит сведения, что 75% взломанных баз данных содержат конфиденциальную информацию, пользующуюся большим спросом на чёрном рынке, например, списки клиентов или записи о различных выплатах, атакам подвергались в основном корпоративные сети организаций. Конечно, абсолютно безопасных систем не бывает. Это же касается и баз данных, к тому же нельзя сказать, что в обеспечении безопасности на программном уровне ничего не делается, делается и очень многое. Базой данных может быть абсолютно любая информация, которая систематизирована и представлена в форме, в которой она могла быть, легко найдена и обработана персональным компьютером, для удобства машинной обработки данные представляются в табличном виде. База данных управляется Системой Управления Базы Данных (СУБД) – специальной программой, которая производит все необходимые операции. Так вот, когда мы говорим о безопасности базы данных, мы имеем в виду возможность её системы управления противостоять взлому. Рассмотрим способы, которыми пользуется злоумышленник, осуществляя кражу информации из базы. Первый самый распространённый способ, это использование ошибок программирования системы СУБД, например, метод, так называемых SQL-инъекций. Что это такое, это внедрение нужного вредоносного кода в запрос к базе данных Дело в том, что порядок работы, с любой базой следующий: ваш компьютер посылает к удалённой СУБД запрос на выполнение определённых действий, система обрабатывает запрос, и при допустимости выполнения определённых условий вы получаете ответ в виде готовой информации. Если запрос выполнить невозможно, тогда приходит сообщение об ошибке, содержащее причину невыполнения. Именно по тексту ответа хакер определяет дыры в безопасности системы и производит взлом. Непосредственное, несанкционированное подключение и открытие базы данных, хранящейся на сервере требует досконального знания языка программирования и терпения, но это того стоит. Открыв удалённую базу, злоумышленник копирует ДАМП (файл, позволяющий воссоздать базу «с нуля») на локальный компьютер, всё база украдена, теперь можно импортировать ДАМП в систему управления базами данных, установленную на локальном компьютере и читать информацию. Ещё один распространённый метод взлома, это расширение прав рядового пользователя. В этом случае человек совершающий взлом уже имеет доступ к базе данных, он только ограничен в правах пользования, хотя имеет право устанавливать программное обеспечение, которое может ему помочь расширить пользовательские возможности. В случае удачного исхода дела, злоумышленник копирует базу данных на съёмный накопитель, например, USB, и выносит информацию с предприятия. Если рассмотреть первый и второй варианты, и проанализировать их с точки зрения сложности осуществления, то второй случай наиболее лёгкий, действительно, если кто-то извне желает получить конфиденциальную информацию о фирме, то самый простой способ это сделать, подкупить какого-нибудь сотрудника компании.
Во многих случаях подкупа вообще не происходит, сотрудник использует секретную информацию в своих, личных целях, например увеличения зарплаты. Проще говоря, именно работающий в компании человек лучше всего знает, как превратить корпоративную информацию в деньги. Выводы очевидны, поскольку кража данных приходит изнутри, здесь не помогут средства защиты от проникновения извне (шифрованные диски, firewall, смарт-карты и т.д.).
Взлом без взлома – бывает и такое, типичный случай, абсолютного отсутствия какой бы то ни было системы безопасности, злоумышленнику не требуется вообще использовать средства взлома для получения нужной информации. В компании считают, что секретность это лишнее, и не предпринимают мер защиты, а права пользователя уравнены с правами администратора. Рассмотрим меры защиты общие для всех случаев. В первом примере, рассматривался доступ к информации извне, и была описана хакерская атака с помощью SQL-запроса. Здесь, защита может быть организована программными методами, на уровне администратора. Не стоит хранить пароли в базе в открытом виде, всегда шифруйте данные, в этом случае если и удастся вскрыть базу, ей не смогут воспользоваться. Все функции доступа к базе храните в отдельном файле, отключите вывод ошибок, возникающих при неверном запросе на экран, это намного усложняет задачу злоумышленникам. Заведите себе толкового администратора, который должен чётко разграничить права всех пользователей использующих базу данных и следить за правильностью их соблюдения.
Если есть поддержка записи текстовых сообщений, то обязательно, ведите журнал об операциях в базе данных. Ведение журнала, конечно, не предотвратит взлом, но оно даст возможность определить, какая часть программы была подвергнута атаке. Полезна вся сохраняемая информация. Чем ее будет больше - тем лучше. Методом анализа, выясните, какие данные наиболее ценны и сконцентрируйте внимание на их защите. Платите нормальную зарплату администратору за его квалифицированный труд. Помните, любая защита отключается подкупом администратора, или из-за неправильного администрирования.
тематика
- Охрана
- Безопасность
- Системы безопасности
- Национальная безопасность
- Информационная безопасность
- Промышленная безопасность
- Безопасность предприятия
- Техническая безопасность
- Основы безопасности
- Общественная безопасность
- Средства безопасности
- Личная безопасность
- Безопасность России
- История безопасности
- Школа выживания
- Международная безопасность
- Собственная безопасность
- Внутренняя безопасность
- События отрасли
- Спецслужбы
- Оружие
- Холодное оружие
- Огнестрельное оружие
- Оборудование
- Самооборона
- Травматическое оружие
- Пневматическое оружие
Скандальные проколы охраны первых лиц 1.
Выбор травматического оружия (Часть I. Патроны) 2.
Комментарии (55):
17.07.2017
Took F lniz
12.02.2018
Greykni
- http://bit.ly/2oQUzUu
Получение кредита онлайн на карту за 20 минут. Заказать здесь: http://bit.ly/2CqMXQW - Konga
*money**
17.02.2018
Greyrti
- http://bit.ly/2pJ9LnO
Выдача займа онлайн на карту через 15 мин. Смотрите здесь: http://bit.ly/2pJ9LnO - деньги в долг без проверки кредитной истории
*money**
18.02.2018
Greyouo
- http://bit.ly/2pJ9LnO
Получение кредита онлайн на карту через 20 минут. Перейти здесь: http://bit.ly/2oQUzUu - срочный займ
*money**
22.02.2018
Greytuq
- http://bit.ly/2pJ9LnO
Получение займа онлайн на карту через 20 минут. Заказать здесь: <a href=http://bit.ly/2oQUzUu>Мой рейтинг</a>
*money**
26.02.2018
CraigLer
<a href=http://bit.ly/2nhPLJL>займы круглосуточно</a>
Выдача в день сделки кредита онлайн на карту через 15 мин. Перейти здесь: http://bit.ly/2GmqZAl
_z*
03.03.2018
achat cialis
<a href=http://prixcialisgenerique.net/>cialis sans ordonnance</a> acheter cialis
<a href=http://comprar-cialis-sinreceta.net/>comprar cialis</a> venta cialis
<a href=http://acquistare-cialis-italia.net/>cialis</a> acquistare cialis
03.03.2018
LeonardMa
<a href=http://commandercialisgenerique.net/>acheter cialis </a> cialis generique
<a href=http://acquistarecialisitalia.net/>acquistare cialis</a> cialis acquistare
<a href=http://comprar-cialis-generico.net/>cialis precio</a> cialis 10 mg
04.03.2018
Greykbg
- http://bit.ly/2CqMXQW
Получение займа онлайн на карту через 25 мин. Смотрите здесь: <a href=http://bit.ly/2oQUzUu>наличный кредит</a>
*money**
08.03.2018
LeonardMa
<a href=http://commandercialisgenerique.net/>prix cialis</a> cialis achat en ligne
<a href=http://acquistarecialisitalia.net/>cialis online</a> cialis in farmacia
<a href=http://comprar-cialis-generico.net/>comprar cialis </a> cialis
09.03.2018
Greycvi
- http://bit.ly/2CqMXQW
Выдача в день сделки займа онлайн на карту через 25 мин. Смотрите здесь: http://bit.ly/2oQUzUu - займ
*money**
09.03.2018
CraigLer
http://bit.ly/2neYdJZ - взять деньги
Выдача займа онлайн на карту через 30 минут. Смотрите здесь: http://bit.ly/2DTmAX2
_z*
10.03.2018
Greykme
- http://bit.ly/2oQUzUu
Выдача в день сделки кредита онлайн на карту за 30 минут. Перейти здесь: http://bit.ly/2pJ9LnO - Kredito24
*money**
10.03.2018
CraigLer
http://bit.ly/2FlBMJJ - деньги в долг срочно без проверки кредитной
Выдача займа онлайн на карту за 20 минут. Перейти здесь: http://bit.ly/2neYdJZ
_z*
10.03.2018
CraigLer
http://bit.ly/2nhHCFt - деньги в долг без
Выдача займа онлайн на карту через 25 минут. Заказать кредит здесь: http://bit.ly/2DFepKD
_z*
10.03.2018
CraigLer
http://bit.ly/2FlBMJJ - где взять деньги
Выдача кредита онлайн на карту через 25 мин. Получить здесь: http://bit.ly/2EgzKLw
_z*
10.03.2018
CraigLer
http://bit.ly/2nhQhaF - взять деньги
Получение кредита онлайн на карту через 15 минут. Заказать кредит здесь: http://bit.ly/2rKcT8q
_z*
11.03.2018
CraigLer
http://bit.ly/2DFepKD - потребительский кредит
Выдача кредита онлайн на карту через 25 минут. Смотрите здесь: http://bit.ly/2njN3CR
_z*
11.03.2018
Greyhcb
- http://bit.ly/2pJ9LnO
Выдача в день сделки займа онлайн на карту через 20 минут. Смотрите здесь: http://bit.ly/2oQUzUu - деньги в долг на кредитную карту срочно
*money**
11.03.2018
CraigLer
http://bit.ly/2GqEuPd - деньги в долг под расписку от частного
Получение кредита онлайн на карту через 15 мин. Заказать кредит здесь: http://bit.ly/2FlBMJJ
_z*
11.03.2018
CraigLer
http://bit.ly/2By6WeG - даю деньги в долг
Выдача займа онлайн на карту через 20 мин. Заказать кредит здесь: http://bit.ly/2Fqqbcp
_z*
12.03.2018
Greyjer
- http://bit.ly/2pJ9LnO
Получение кредита онлайн на карту за 20 минут. Заказать кредит здесь: http://bit.ly/2CqMXQW - взять займ
*money**
12.03.2018
CraigLer
http://bit.ly/2Fmg1t2 - взять займ
Получение кредита онлайн на карту за 30 минут. Заказать здесь: http://bit.ly/2nhQhaF
_z*
12.03.2018
Greycfi
- http://bit.ly/2CqMXQW
Получение займа онлайн на карту за 20 мин. Получить здесь: http://bit.ly/2oQUzUu - займ личный
*money**
12.03.2018
CraigLer
http://bit.ly/2DHuq2y - взять деньги
Выдача займа онлайн на карту через 25 мин. Получить здесь: http://bit.ly/2GrfbwL
_z*
12.03.2018
Greyysq
- http://bit.ly/2oQUzUu
Выдача в день сделки займа онлайн на карту через 20 минут. Заказать здесь: http://bit.ly/2oQUzUu - Микрокредиты
*money**
12.03.2018
CraigLer
http://bit.ly/2njN3CR - наличный кредит
Получение кредита онлайн на карту за 20 минут. Перейти здесь: http://bit.ly/2FlBEtJ
_z*
12.03.2018
Greycil
- http://bit.ly/2oQUzUu
Выдача в день сделки кредита онлайн на карту за 25 мин. Получить здесь: http://bit.ly/2oQUzUu - деньги в долг под расписку
*money**
13.03.2018
CraigLer
http://bit.ly/2GMyiRY - взять деньги в долг под
Выдача кредита онлайн на карту за 25 минут. Заказать кредит здесь: http://bit.ly/2nhPLJL
_z*
13.03.2018
Greyrrq
- http://bit.ly/2oQUzUu
Выдача кредита онлайн на карту через 20 мин. Заказать здесь: http://bit.ly/2pJ9LnO - Кредитные сервисы
*money**
13.03.2018
CraigLer
http://bit.ly/2DTmAX2 - деньги в долг без карты
Получение займа онлайн на карту за 20 мин. Перейти здесь: http://bit.ly/2Fqqbcp
_z*
13.03.2018
Greyfha
- http://bit.ly/2CqMXQW
Получение займа онлайн на карту через 20 мин. Заказать здесь: http://bit.ly/2CqMXQW - Потребительские кредиты
*money**
23.03.2018
AaronMus
http://bit.ly/2FilncD отбеливающие маски из бадяги для лица от
24.03.2018
Sammieabity
http://bit.ly/2FhZ5b3 sustalife отзывы форум
26.03.2018
Dexterhit
<a href=http://prixcialisgenerique.net/>achat cialis</a> acheter cialis
<a href=http://comprar-cialis-sinreceta.net/>precio cailis</a> cialis generico
<a href=http://acquistare-cialis-italia.net/>acquisto cialis</a> cialis generico
27.03.2018
AaronMus
http://bit.ly/2FilncD мгновенно отбеливающие маски для лица
29.03.2018
Sammieabity
http://bit.ly/2FhZ5b3 бубновский сусталайф
01.04.2018
CraigLer
http://bit.ly/2GMyiRY - займ без проверок
Получение кредита онлайн на карту за 30 минут. Перейти здесь: http://bit.ly/2GqEuPd
_z*
05.04.2018
CraigLer
http://bit.ly/2GqEuPd - срочный долг
Получение кредита онлайн на карту за 20 минут. Заказать здесь: http://bit.ly/2nhHCFt
_z*
08.04.2018
NelsonMok
10.04.2018
CraigLer
http://bit.ly/2nhQhaF - деньги заем
Получение кредита онлайн на карту за 20 минут. Получить здесь: http://bit.ly/2EgzKLw
_z*
11.04.2018
Greyurs
- http://bit.ly/2CqMXQW
Выдача займа онлайн на карту через 20 мин. Перейти здесь: http://bit.ly/2CqMXQW - кредит кабинет
*money**
12.04.2018
CraigLer
http://bit.ly/2ni5atF - экспресс кредит
Выдача в день сделки займа онлайн на карту за 15 мин. Смотрите здесь: http://bit.ly/2Fqqbcp
_z*
12.04.2018
CraigLer
http://bit.ly/2CqMXQW - деньги в долг под проценты
Выдача кредита онлайн на карту через 20 минут. Смотрите здесь: http://bit.ly/2DV4ios
_z*
13.04.2018
Greytfp
- http://bit.ly/2CqMXQW
Выдача в день сделки кредита онлайн на карту за 25 минут. Получить здесь: http://bit.ly/2oQUzUu - деньги в долг без проверки кредитной истории
*money**
09.05.2018
Walterdibre
16.05.2018
AndrewSef
купить часы магазин часов
Доставка по стране 7 - 14 дней с момента заказа
=Good=
28.05.2018
AndrewSef
брендовые часы копии
Прямые поставки с заводов производителя
[IMG - http://bit.ly/2GQtn0Z[/IMG - Распродажа элитных часов
29.05.2018
AndrewSef
наручные часы купить часов
Прямые поставки с заводов производителя
30.05.2018
AndrewSef
купить наручные часы
Доставка по стране 7 - 14 дней с момента заказа
01.06.2018
AndrewSef
часы купить в москве
Доставка по стране 7 - 14 дней с момента заказа
12.06.2018
AndrewSef
купить часе недорого
Доставка по стране 7 - 14 дней с момента заказа
15.06.2018
AndrewSef
фото брендовых часов
Прямые поставки с заводов производителя
17.06.2018
AndrewSef
распродажа брендовых часов наручные мужские
Доставка по стране 7 - 14 дней с момента заказа
18.06.2018
AndrewSef
купить швейцарские час
Скидка до 50%
Добавить комментарий: