Miquel Serrabassa | Actualitzat el 04/01/2010 a les 22:35h

Potser en fem un gra massa

Molts mitjans parlen d'un "atac" al web eu2010.es exagerant-lo més del compte: el tipus de vulnerabilitat (XSS) no implica accedir a cap servidor; només donar un enllaç incorrecte.

Durant tot el dia hem vist notícies de tot tipus que parlaven d'un atac de "hàckers" al web de la Presidència espanyola de la UE. Un atac que no ha estat més que detectar una pàgina on, al contingut, s'hi mostrava tal com arribava un paràmetre de l'adreça URL.

A partir d'aquest paràmetre, es podia incorporar codi HTML, i així s'ha fet: passant etiquetes d'imatge, utilitzant un escurçador d'URLs, i explicant-li al món que s'ha "hackejat" el web.

Però, en el fons, l'atac era, tècnicament, poc important. El problema hauria pogut venir si l'atacant hagués volgut robar dades dels usuaris que hi accedien, per exemple; llavors tots els curiosos haurien pogut enviar dades a alguna adreça electrònica o web determinat. Sembla, però, que no ha estat així; fet que deixa aquest tipus d'atac en una simple anècdota.

Tot i això, és bo que els programadors i experts en seguretat sàpiguen el què fan, i que treballin amb uns protocols de seguretat, ja que, si no ho fan, passes coses com la d'aquest dilluns: alarma generalitzada i una campanya gairebé de "màrqueting viral" que ha tingut més de política que d'informàtica.

I, mentrestant, el web eu2010.es no funciona; tot i que es desconeix si per motius tècnics o perquè l'allau de curiosos ha saturat els servidors.


FEU EL VOSTRE COMENTARI


Aquest comentari quedarà pendent d'aprovació per part de l'administrador del web. Si voleu que el vostre comentari es publiqui de forma instantània i sense passar control previ, heu d'estar registrats. Podeu registrar-vos fent clic aqui

Nom Títol Comentari Comprovació Escriu l'any actual, amb 4 xifres D'aquesta manera, verifiquem que el teu comentari
no l'envia un robot publicitari.

Bloc de fotos


- Som a Internet des del maig de 1996
- SCG Aquitània SL
- Empresa adherida a l'Internet Quality Agence
- Notícies publicades amb llicència
Amb la col·laboració de: