Een gemiddelde website bevat 79 potentiële beveiligingsgaten, terwijl webwinkels de meeste kwetsbaarheden zouden bevatten. Desondanks zou het aantal lekken de afgelopen jaren zijn afgenomen, zo stelt onderzoeksbureau WhiteHat Security.
Volgens het jaarlijkse Website Security Statistics Report van WhiteHat, waarin meer dan zevenduizend sites zijn doorgelicht, blijken webwinkels met gemiddeld 121 potentiële beveiligingsgaten het meest kwetsbaar te zijn. Sites van financiële instellingen zouden met 17 lekken de minste kwetsbaarheden hebben, terwijl de gemiddelde website 79 zwakke plekken zou tellen.
Ondanks dat een gemiddelde site nog tientallen kwetsbaarheden bevat, stelt WhiteHat dat dit aantal in 2010 nog op 230 lag. In 2007 zou een doorsnee website zelfs 1111 potentiële lekken bevatten. Bovendien zou de tijd die het kost om een kwetsbaarheid te verhelpen, zijn verkort van 116 dagen naar gemiddeld 38 dagen.
De meest voorkomende kwetsbaarheid is volgens WhiteHat cross-site scripting: circa 55 procent van de onderzochte sites is hier gevoelig voor, terwijl information leakage en spoofing goed zijn voor respectievelijk 53 en 36 procent. Aanvallen door middel van sql-injecties zakten op de lijst en komen uit op 11 procent.
:fill(white)/i/1341314078.jpeg?f=thumb)