首页
下载应用
提交文章
关于我们
🔥 热搜 🔥
1
1
2
1'"
3
123456
4
1'
5
@调研纪要
6
kN
7
张靓颖
8
抖音
9
朱令去世一周年,清华学子控诉清华在朱令案中的冷血和无耻
10
鱿鱼游戏
分类
社会
娱乐
国际
人权
科技
经济
其它
首页
下载应用
提交文章
关于我们
🔥
热搜
🔥
1
1
2
1'"
3
123456
4
1'
5
@调研纪要
6
kN
7
张靓颖
8
抖音
9
朱令去世一周年,清华学子控诉清华在朱令案中的冷血和无耻
10
鱿鱼游戏
分类
社会
娱乐
国际
人权
科技
经济
其它
《鱿鱼游戏2》今天下午四点开播,网友无心上班了,导演悄悄剧透
人民日报征集“中美友好合作故事”,令人感奋
刘恺威近况曝光,父亲刘丹证实已分手,目前失业在家,没有资源
紧急通告!三高的“克星”终于被找到了!!不是吃素和控糖,而是多喝它....
话费充值活动来了:95元充值100元电话费!
生成图片,分享到微信朋友圈
查看原文
其他
全球100家最大的机场网站 70%有漏洞
Original
recco
数世咨询
2022-06-08
超过五分之一的机场网站包含已知且可利用的漏洞,97%的机场网站使用过时的web软件,瑞士应用安全公司ImmuniWeb最近的一份测试报告显示。
这家公司在1月份测试了100家全球最大的机场网站,发现问题非常之多,包括各种web应用漏洞,云端的配置错误,代码存放泄漏,以及其他的一些安全问题等。
其中,45家网站部署了WAF,71家网站有严重的安全漏洞,并可以被黑客利用。
76家网站违规(GDPR),3家网站放在AWS存储桶上的敏感数据可公开访问。
只有三家机场的网站非常健康,它们是阿姆斯特丹的史基浦机场,赫尔辛基-万塔机场和都柏林机场。
脆弱性方面,53家网站使用过时组件,10家使用过时CMS,38家使用含有漏洞的组件,6家网站使用含有漏洞的CMS。
考虑到每天都有许多人和机构把他们的数据,甚至是生命交给国际机场,这种风险状况十分严峻。
如果这些网站受到入侵,再基于这些网站的信息或用网站当做跳板进一步发起攻击,不管是对乘客或是货运航空都会产生重大威胁,而且直接攻击机场意味着对国家关键基础设施的破坏。
2018年英国布里斯托国际机场遭受勒索软件攻击,其乘客信息显示系统下线,机场工作人员无奈只能在白板上手写航班信息。
一名身在机场的乘客发了一条推特:
简直是在儿戏,希望他们的纸千万别用光!
“今天,我们的数字基础设施极度的错综复杂并与第大量的三方合作伙伴紧密交织,数字资产的整体可见性和攻击面成为网络安全保障的关键。
没有了安全,你所有的努力和投入都是不幸的徒劳。
”
--ImmuniWeb创始人兼首席安全官 伊利亚·科洛琴
关键词:
web安全;
航空安全;
网站安全评估
您可能也对以下帖子感兴趣
{{{title}}}
文章有问题?点此查看未经处理的缓存