11 °C Budapest

A hazai internetezők fele nincs biztonságban: így támadnak a weboldalak

2020. szeptember 6. 11:24

Egy a teljes magyar webre kiterjedő kutatásában 75 ezer weboldalt vizsgáltak meg, amelyek közül 34 ezret nem találtak biztonságosnak. A nem biztonságos weboldalak továbbra is a hagyományos HTTP kapcsolatot használják, amely semmilyen titkosítást nem tartalmaz, hitelkártya adatok, személyes adatok kerülhetnek illetéktelen személyek kezébe.


A HTTPS kapcsolat meglétét a Google szigorúan ellenőrzi, 2018. július óta a Chrome böngésző címsorában a "Nem biztonságos" felirat jelenik meg, amennyiben a weboldal nem rendelkezik vele.

 

Már nem csak a webáruházak esetén kötelező

A hagyományos HTTP kapcsolat sérülékenysége és támadhatósága első körben az online fizetést biztosító weboldalak, webáruházak esetén okoz kiemelt problémát.  A személyes adatok védelmével összefüggésben viszont manapság már minden olyan weboldal számára kötelező, ahol a látogatók bizalmas adatokat (nevet, címet, telefonszámot ... stb.) tudnak megadni például egy kapcsolat felvételi űrlapon keresztül - áll a Usernet Blog közleményében.

Mit mond a SEO szakértő?

Megkérdeztük Szuhi Attilát, az egyik legnépszerűbb hazai SEO blog az ite.hu szakértőjét, miért fontos a biztonságos kapcsolat a weboldalak, webáruházak szempontjából:

NULLA FORINTOS SZÁMLAVEZETÉS? LEHETSÉGES! MEGÉRI VÁLTANI!

Nem csak jól hangzó reklámszöveg ma már az ingyenes számlavezetés. A Pénzcentrum számlacsomag kalkulátorában ugyanis több olyan konstrukciót is találhatunk, amelyek esetében az alapdíj, és a fontosabb szolgáltatások is ingyenesek lehetnek. Nemrég három pénzintézet is komoly akciókat hirdetett, így jelenleg a CIB Bank, a Raiffeisen Bank, valamint az UniCredit Bank konstrukcióival is tízezreket spórolhatnak az ügyfelek. Nézz szét a friss számlacsomagok között, és válts pénzintézetet percek alatt az otthonodból. (x)

Rangsorolási szempontból a HTTPS megléte egy nagyon csekély tényező. Ahogy a Google egyik szóvivője fogalmazott: ha két pohárban azonos mennyiségű víz van, ez csak egyetlen csepp, de akár ez is eldöntheti melyik oldal kerül előrébb. SEO szempontból sokkal fontosabbnak tartom az indirekt hatást. A felhasználókat elriaszthatja egy weboldalról, ha azt látja, hogy nem biztonságos, ez pedig hosszabb távon jobban leronthatja egy weboldal helyezését, mint pusztán a HTTPS, mint rangsorolási szignál. 

Hogyan támadják a védtelen weboldalakat?

A HTTPS-el nem rendelkező weboldalakra a veszélyt az úgy nevezett "man-in-the-middle" típusú támadás jelenti. Az ilyen támadásoknál egy harmadik személy el tudja tulajdonítani a kommunikáció során küldött üzenetet vagy akár veszélyes kódot is bele tud rakni a látogató tudta nélkül. 

Hogyan tehető biztonságossá egy weboldal?

A megoldást egy úgynevezett SSL tanúsítvány megvásárlása és beüzemelése jelenti, amely lehetővé teszi, hogy a weboldal a korábbi HTTP helyett a biztonságos HTTPS kapcsolaton keresztül legyen elérhető. SSL tanúsítvány a legtöbb tárhely szolgáltató cégnél vásárolható, az árak jellemzően pár száz forinttól a 25 ezer forintos éves díjig terjednek. A tanúsítvány megvásárlása után a webfejlesztő segítségére van szükség, aki elvégzi a weboldalon a megfelelő átalakításokat. A Usernet által elvégezett felmérés rávilágít arra, hogy bár a biztonsági szakértők és a böngésző programok évek óta figyelmeztetnek a veszélyre, a hazai weboldal és webáruház tulajdonosok közel fele továbbra sem állt át a látogatók biztonságát szolgáló HTTPS kapcsolatra.

Címlapkép: Getty Images
NEKED AJÁNLJUK
Ilyen modellben még soha nem szerveztek ekkora rendezvényt (x)

Rekord gyorsasággal fogytak el a jegyek arra 400 fősre tervezett, fiataloknak szóló kapcsolatépítő és önfejlesztő rendezvényre, amelynél a szervezők a közösségi finanszírozás modelljével toboroztak.

Zsongtak és tolongtak a vevők a magyar Kickstarteren: rengetegen csaptak le erre az egyedülálló termékre

Az első hazai közösségi piactéren sikeresen célba ért egy mézes kampány, amelyben a vásárlás mellett egy hartai termelő kaptárait is örökbe lehetett fogadni.

Újraindul a STRT Holding inkubációs programja, a Launchpad

Az STRT Holding közleménye szerint 8+30 millió forint befektetés és tapasztalt mentorgárda várja a jelentkezőket.

Egykor kubai textilmunkásoktól volt hangos, most közösségi finanszírozásból újul meg a patinás budapesti gyárépület (x)

A hiánypótló naturális, és letisztult berendezési trendeket kedvelő fotós közösség számára a Nordix már nem ismeretlen.

Erről ne maradj le!
NAPTÁR
Tovább
2024. március 28. csütörtök
Gedeon, Johanna
13. hét
Március 28.
Nagycsütörtök
Ajánlatunk
KONFERENCIA
Tovább
GEN Z Fest 2024
Gyere el akár INGYEN a Z generáció tavaszi eseményére!
Retail Day 2024
Merre tovább, magyar kiskereskedelem?
EZT OLVASTAD MÁR?
Itt a Pénzcentrum App!
Clickbait-mentes címek és egyéb extrák a Pénzcentrum mobilapplikációban!
Most nem
Letöltöm