Kas yra parametrų klastojimas?

Parametrų klastojimas yra sudėtinga įsilaužimo forma, kuri pakeičia su tinklalapiu susietą Uniform Resource Locator arba URL. Iš esmės, parametrų klastojimas leidžia įsilaužėliui pasiekti bet kokią informaciją, kurią galutinis vartotojas įvedė į paveiktą tinklalapį, ir nukreipti ją įsilaužėliui neteisėtam naudojimui. Tokio tipo įsilaužimo veikla dažnai naudojama norint gauti prieigą prie asmeninės informacijos, pvz., kredito kortelių numerių, vyriausybės išduotų identifikavimo numerių ir kitų nuosavybės teise priklausančių duomenų.

Vienas iš labiausiai paplitusių įrankių, naudojamų siekiant sumažinti parametrų klastojimo galimybę, yra ugniasienė. Kaip ugniasienės veikimo dalis, kiekvienas tinklalapį apibrėžiantis parametras arba identifikuojantys duomenys turi būti patikrinti, kad būtų galima pasiekti visą puslapį. Jei koks nors parametras neatitinka standartų, nustatytų diegiant užkardą, prieiga blokuojama ir jos negali apsaugoti įsilaužėlis.

Gali būti nustatyti įvairūs kiti nustatymai, siekiant apriboti įsilaužėlio galimybę naudotis parametrų klastojimu. Kaip ir ugniasienė, šie nustatymai patikrina visų parametrų būseną ir įsitikina, kad nėra nieko blogo. Šis patvirtinimo procesas apžvelgs tinklalapiui nustatytą skaičių diapazoną, taip pat mažiausią ir didžiausią įvestų eilučių ilgį, taikomą puslapiui. Jei kuris nors parametras neatitinka pradinės konfigūracijos, prieiga uždrausta.

Net ir taikant šias apsaugos priemones, rekomenduojama atlikti suplanuotą bet kurio kompiuterių tinklo saugumo patikrą, siekiant nustatyti bet kokius galimus bandymus panaudoti išorinio šaltinio sugadintus parametrus. Įprastos saugos patikros dažnai gali aptikti galimus dabartinių saugos nustatymų trūkumus ir apsaugoti URL nuo naujesnių ir stipresnių virusų bei kitų pavojų, galinčių įveikti esamus saugos protokolus.

Tiek įtraukimas į baltąjį, tiek į juodąjį sąrašą naudojami kaip priemonės, skirtos apriboti parametrų klastojimą. Įtraukimas į baltąjį sąrašą iš esmės veikia, kad priimtų tik įvestį, kuri yra leistina pagal dabartinius saugos nustatymus. Juodajame sąraše daugiau dėmesio skiriama atsisakymui leisti prieigą naudojant bet kokią įvestį, kuri nėra konkrečiai įtraukta į saugos protokolus. Priklausomai nuo norimos apsaugos laipsnio ir tipo, viena arba abi iš šių priemonių gali būti naudojamos vienu metu.