iteam

το επίσημο blog της iteam α.ε.

  • Home
  • Για το blog μας
    • Πολιτική Σχολίων
  • Το web site μας

Posts Tagged ‘functional testing’

Το hacking έγινε πάλι της μόδας…

Monday, June 6th, 2011

Όσοι παρακολουθούν τα τεχνολογικά νέα τον τελευταίο καιρό θα έχουν παρατηρήσει ότι σχεδόν κάθε βδομάδα κάποιο site της Sony πέφτει θύμα κάποιων hackers. Αυτό που προκαλεί ακόμη μεγαλύτερη απορία είναι πως μια εταιρία κολοσσός σαν την Sony την έχει “πατήσει” έτσι!

Η αρχή έγινε με το PlayStation Network, το οποίο είναι το on-line store για την παιχνιδομηχανή PlayStation, το οποίο οι hackers όχι απλά έβγαλαν εκτός λειτουργίας, αλλά κατάφεραν να υποκλέψουν τα προσωπικά στοιχεία εκατομμυρίων χρηστών ανά τον κόσμο. Προσωπικά στοιχεία που περιλαμβάνουν usernames,e-mails,passwords, credit card numbers κ.α.

Σειρά είχε το site της SonyBMG στην Ελλάδα, το site της Sony Ericsson στον Καναδά και ακόμη πιο πρόσφατα το site της SonyPictures στην Αμερική. Ειδικά από το τελευταίο λέγεται ότι έχουν διαρρεύσει τα πλήρη προσωπικά στοιχεία πάνω από 1.000.000 εκατομμυρίων χρηστών!

Το τραγικό της υπόθεσης είναι ότι σε σχεδόν όλες αυτές τις επιθέσεις δεν έγινε χρήση κάποιων πολύ εξελιγμένων και “περίεργων” τεχνικών για hacking. Τα περισσότερα ήταν ευάλωτα σε απλά SQL injections (1, 2)! Αυτό δείχνει ότι ο μόνος υπεύθυνος για αυτή την καταστροφή είναι η ίδια η Sony που έχει τα συστήματα της τόσο απροστάτευτα. Πόσο μάλλον αν συνυπολογίσουμε ότι σχεδον όλα τα δεδομένα τα οποία κλάπηκαν ήταν και unencrypted!

Η αλήθεια είναι ότι όποιος έχει έστω και κάποιες βασικές τεχνολογικές γνώσεις που αφορούν την ασφάλεια στα δίκτυα και τους Η/Υ, ξέρει ότι ποτέ κανένα σύστημα δεν μπορεί να είναι 100% ασφαλές από όλες τις απειλές που μπορεί να δεχτεί. Άλλα συστήματα είναι πιο ασφαλή από άλλα ενώ υπάρχουν πολλές τεχνικές για το πως μπορούν, τουλάχιστον τα κρίσιμα δεδομένα να παραμείνουν κρυφά έστω και αν πέσουν στα χέρια κάποιου επιτήδειου.

Σε κάθε περίπτωση η καλύτερη επιλογή που έχει κάθε εταιρία για να προστατεύσει την ίδια, αλλά και τους πελάτες της είναι η πρόληψη. Η θωράκιση των συστημάτων με όλους τους γνωστούς τρόπους ασφαλείας και η διακίνηση όλων των ευαίσθητων δεδομένων σε κρυπτογραφημένη μορφή θα πρέπει να θεωρούνται δεδομένα.

Γίνεται πλέον κατανοητό ότι η επένδυση στην ασφάλεια των δεδομένων δεν είναι αυτό που λέμε “πεταγμένα λεφτά”. Το αντίθετο μάλιστα. Το σωστό testing των συστημάτων, τόσο σε επίπεδο stress/functional testing όσο και σε security testing είναι κάτι που μπορεί να σώσει ζωές και θέσεις εργασίας…

Είναι πολύ σημαντικό λοιπόν να ελεγχθεί το σύστημα μας πως ανταποκρίνεται απέναντι στις πιο συνηθισμένες και γνωστές απειλές και να μελετηθεί εξ ολοκλήρου στην δομή του από ειδικά εργαλεία, που σκοπό έχουν να ανακαλύψουν “τρύπες” σε αυτό και να βοηθήσουν τους developers να τις “μπαλώσουν”.

Tags: functional testing, hacking, Playstation, security testing, Sony, stress test
Posted in DBA, IT Manager, Systems Administrator, Systems Integrator, Testers | No Comments »

     RSS feed

  • Κατηγορίες

    • Administrator (51)
    • DBA (52)
    • Everybody (17)
    • IT Manager (89)
    • Management (30)
    • Non work (1)
    • Social Media (9)
    • Software Developer (44)
    • Systems Administrator (44)
    • Systems Integrator (38)
    • Testers (12)
    • Uncategorized (3)
  • iteam sa

  • Social links

    follow us on twitter
    join our group on facebook
  • Γραφτείτε

    στο ενημερωτικό email μας
  • Ετικέττες

    Active Directory application management application monitoring backup Breakfast briefings Briefings BusinessPartner2008 cloud computing conference database desktop virtualization erp eSecurity events exchange exchange 2007 Foglight HP IDA identity iteam java LoadRunner Microsoft migration oracle oracle ebusiness suite oracle ebs paperplane performance quest Quest Software SaaS SAP Shareplex sharepoint Siebel Social Media Software Load Testing software testing SQL Server SQLServer TOAD toadworld virtualization VMWare
  • Αρχείο

  • Links

    • HP
    • Innovis
    • iteam α.ε.
    • paperplane
  • Recent Comments

    • Fenia Kyriaki on Περί cloud computing…
    • Nikos Plevris on Περί cloud computing…
    • Angelos Astrinidis on Περί cloud computing…
    • Nikos Plevris on Περί cloud computing…
    • Kostas Dalaridis on Quest Change Auditor for Active Directory

Copyright © 2012 - iteam | Entries (RSS) | Comments (RSS)

WordPress theme designed by web design