Mis on parameetrite rikkumine?

Parameetrite rikkumine on häkkimise keerukas vorm, mis loob muudatuse veebilehega seotud ühtses ressursiotsijas või URL-is. Põhimõtteliselt võimaldab parameetrite rikkumine häkkeril pääseda juurde mis tahes teabele, mille lõppkasutaja sisestatud veebilehele on sisestanud, ja suunata selle häkkerile volitamata kasutamiseks. Seda tüüpi häkkimist kasutatakse sageli juurdepääsuks isiklikule teabele, nagu krediitkaardinumbrid, valitsuse väljastatud identifitseerimisnumbrid ja muud omandiõigusega seotud andmed.

Üks levinumaid tööriistu, mida kasutatakse parameetrite muutmise võimaluse minimeerimiseks, on tulemüür. Tulemüüri toimimise osana tuleb lehele täieliku juurdepääsu võimaldamiseks kontrollida iga veebilehte defineerivat parameetrit või identifitseerivat teavet. Kui mõni üksik parameeter ei vasta tulemüüri rakendamisel kehtestatud standarditele, blokeeritakse juurdepääs ja häkker ei saa seda turvata.

Häkkeri võime piiramiseks parameetrite rikkumist saab kasutada mitmel muul viisil. Nagu tulemüür, kontrollivad need sätted kõigi parameetrite olekut ja veenduvad, et midagi pole valesti. See kontrolliprotsess vaatab veebilehe jaoks määratud numbrivahemikku ning lehele rakendatavate sisestatud stringide minimaalset ja maksimaalset pikkust. Kui mõni parameeter ei vasta algsele konfiguratsioonile, keelatakse juurdepääs.

Isegi kui need kaitsemeetmed on paigas, on soovitatav iga arvutivõrk läbida plaanitud turvakontrolli, et tuvastada võimalikud katsed kasutada välise allika poolt parameetrite muutmist. Rutiinsed turvakontrollid võivad sageli tuvastada praeguste turvaseadete võimalikke nõrkusi ja võimaldada kaitsta URL-e uuemate ja tugevamate viiruste ja muude ohtude eest, mis võiksid ületada praegused turvaprotokollid.

Parameetrite rikkumist piiravate vahenditena kasutatakse nii valgesse kui ka musta nimekirja lisamist. Valge nimekirja lisamine toimib sisuliselt ainult selliste sisendite vastuvõtmiseks, mis on praeguste turbesätetega lubatud. Musta nimekirja lisamine keskendub rohkem juurdepääsu lubamisest keeldumisele, kasutades mis tahes sisendit, mis pole spetsiaalselt turvaprotokollides kaasatud. Olenevalt soovitud turbekaitse astmest ja tüübist võib ühte või mõlemat tööriista kasutada samaaegselt.