Mini TCC
Fábio Ivan Borchardt*
RESUMO
Este trabalho irá abordar uma grande falha que está presente em grande parte dos sistemas web que conhecemos hoje. Dizer que um sistema web é vulnerável, se torna muito relativo, pois há inúmeras formas de atacar um site, mas a que mais pode causar estragos é a SQL Injection. O presente artigo trará conceitos, formas de ataques, e resultados que podemos obter através desse método, e quais estragos pode causar em um Sistema de Banco de Dados. Tem como objetivo informar sobre essa vulnerabilidade e como identificá-la, para que os sistemas se tornem mais seguros.
Palavras-chave: SQL Injection. Vulnerabilidade. Ataques.
Introdução
Com o lançamento do primeiro satélite artificial pela União Soviética (URSS) em 1958, o que representou um marco tecnológico, provocou um medo nos Estado Unidos em que a URSS pudesse atacar o país a qualquer momento. A fim de manter-se na liderança tecnológica, o Departamento de Defesa Americano criou a Defense Advanced Reasersh Project Agency, ou DARPA, que conduziria pesquisas avançadas para o setor militar, tendo como objetivo centralizar as informações, evitando duplicações de dados, e agilizar as transmissões das informações e conhecimentos entre as várias instituições, o DARPA planejou uma rede de computadores de grande escala, chamada ARPANET.
Depois de muitas evoluções, no ano de 1970, a primeira mensagem é transmitida em rede e em 1988, o primeiro vírus é disseminado pela rede contaminando 10% os 60 mil computadores. Tudo no mundo da tecnologia avança muito rapidamente, o que conhecemos hoje, amanhã pode já estar ultrapassado, e o mesmo acontece no segmento da segurança, milhares de ataques são efetuados por dia a vários servidores espalhados pelo mundo.
Segundo o Site ICS, no final do ano de 2011, mais de 80 sites foram invadidos, e em apenas 1 mês, os números se multiplicaram, e o ataque passou a marca de um milhão