Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

調査対象サイトの約8割に情報漏洩の可能性 - NRIセキュア

NRIセキュアテクノロジーズは、2005年度に実施したウェブサイトのセキュリティ診断結果を発表した。

同社では、2005年4月1日から2006年3月31日の間に、企業および官公庁の167のウェブサイトを対象に、セキュリティ診断サービスを提供した。

その結果をまとめたレポートによると、診断を実施したサイトの50%に、個人情報などの機密情報へ不正アクセスできる致命的な欠陥が見つかった。また、29%のサイトで情報漏洩に繋がる可能性があり、合わせると79%に上る。危険度の高い問題は発見されなかったサイトは全体の21%にとどまった。

不正アクセスできたサイトを問題別に見てみると、「SQLインジェクションによるデータベースの不正操作」が35%で最も多く、次いで「関連チェック不足によるなりすまし」が30%、「権限昇格による管理者機能へのアクセス」が22%となっている。

同社では、これらの問題を解決するためには専門家によるセキュリティ診断を定期的に実施し、データベースのセキュリティ強化、およびサイト運用体制の強化といった対策が必要だとしている。

(Security NEXT - 2006/07/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

攻撃者がメール転送設定を変更、受信した個人情報が外部に - 立命館大
メールサーバに不正アクセス、迷惑メールの踏み台に - ジラフ
県立高校で指導要録の紛失が判明 - 愛知県
カスペ、インフラをロシアからスイスへ - ユーザー提供の脅威データや製造工程も
個人情報含む書類が運搬中に飛散、一部回収できず - 阿南市
「OneDrive」「Skype」などMS製複数アプリに脆弱性 - 修正は次期バージョン以降
検索可能なネット表層さまようアカウント情報約22億件 - 流出事故とも一致
6割強がGDPRを理解せず - 半数以上で過去に域内個人情報が流出
紛失や誤送付など1カ月間の個人情報関連事故は24件 - 大阪市
県立施設の指定管理者がメール誤送信、個人情報やメアド流出 - 神奈川県