De gevaren van online winkeldiefstal
Wat u kunt doen tegen hackers
21 oktober 2004 | Remco Mourits
Wanneer een consument via een online webshop een boek van bijvoorbeeld L.H. Wiener wil kopen, hoeft hij natuurlijk niet door de hele online catalogus heen te bladeren. Hij geeft simpelweg de auteursnaam op in een zoekveld en klikt op 'zoeken'. De webapplicatie haalt de zoekterm door een achterliggende databank en stuurt een lijst met resultaten terug. Deze werkwijze heeft meerdere gaten in de beveiliging tot gevolg. Zodra de gebruiker een zoekopdracht start, komt de door hem opgegeven informatie via de openstaande http-poort 80 in het bedrijfsnetwerk terecht. Data die via deze poort binnenkomt, wordt door de meeste firewalls genegeerd, want via deze poort loopt het gezamelijke internetverkeer van het bedrijf. De firewall kijkt alleen of de passerende pakketjes met informatie werkelijk http-pakketjes zijn. Noch de server, noch de databank of de firewall bekijkt of de door de gebruiker opgegeven informatie wel toegelaten kan worden. Niets controleert of de opdracht wel echt een eenvoudig zoekwoord is en niet alternatieve tekst met uitroeptekens, aanhalingstekens of puntkomma's, zoals bij programmeer-opdrachten het geval is. Dit soort nalatigheid wordt door hackers uitgebuit. Ze geven in plaats van een zoekterm een SQL-opdracht op - de gevreesde SQL Injection. De server stuurt deze SQL-opdracht klakkeloos door naar de databank, die vervolgens aan de opdracht gehoor geeft. Op deze manier kan de hacker niet alleen alle mogelijke informatie uit de databank opvragen, maar ook gegevens wijzigen en zo bijvoorbeeld zijn boek van L.H. Wiener voor nul euro aanschaffen.
Lees verder op ZDNet »
's Werelds grootste spyware bankroof verijdeld
Negen jaar cel voor Amerikaanse hacker
Camerabewaking via het internet
Slechte klachtenbehandeling door internetproviders
Voordelen en valkuilen van e-commerce
Geheime 'botnets' beschermen de spammer
Backup & veiligheid
Vraag en antwoord: de mogelijkheden van e-commerce
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







