¿Se pueden hackear todos los sitios web? Por qué no)?

Sí, todos los sistemas son propensos a piratear debido a nosotros, los humanos.
¿Por qué? porque cometemos errores todos los días.

  • Si tiene personal de TI, cometerán errores en su infraestructura de seguridad.
  • Si tiene programadores, cometerán errores en su codificación.
  • Si usa un marco, tendrá errores enormes.
  • Si usa un lenguaje de programación, tendrá grandes agujeros de seguridad.
  • Si tienes personas, serán vulnerables a la ingeniería social.

Y muchos, muchos más, pero supongo que te haces una idea.

A menos que creamos máquinas perfectas que cometan cero errores en sus tareas, no podremos tener sistemas 100% seguros, pero si damos a nuestra naturaleza de romper primero, luego aprender, no podremos crear esas máquinas perfectas en El primer lugar; pero tal vez, algún día, si logramos singularidad tecnológica, podríamos ser capaces de hacerlo.

Depende de su definición de “pirateable” y “pirateado”.

Un servidor web que arranca desde un DVD, con un servidor reducido y contenido limitado, probablemente no sea pirateable en muchos sentidos de la palabra. Hay algunos sistemas de alta seguridad que hacen exactamente esto: no ejecutan un sistema operativo que reconocerías, y todo está en la memoria de solo lectura. Para “hackear” el sitio necesitaría acceso físico al servidor o DVD.

Es cierto que todos los sitios web son pirateables en el sentido teórico. Pero hay algunos sitios que son muy difíciles de hackear.

Los sitios estáticos que se ejecutan completamente en el navegador no tendrán formas de acceder a través del servidor, como a través de scripts, publicaciones de formularios o API.

Para hacerlo aún más difícil, se podría asegurar el mantenimiento de los archivos que componen el sitio estático. Por ejemplo, el sitio estático podría estar alojado en Amazon S3 y el inicio de sesión puede usar el sistema de autenticación de dos factores de Amazon Web Services.

Yo diría así: no hay sitio web que no se pueda hackear.
Aquí es por qué, hay muchas maneras de hackear un sitio web. Hackear dominio, servidor, complementos / extensiones en el sitio web (si lo tiene) y hackear al administrador.

Lo más importante en la piratería es la Ingeniería Social. Siempre que tenga usuarios, administradores y moderadores para el sitio web, es su trabajo encontrar una manera de hackearlos si no puede hackear el sistema. Y es muchas veces más fácil que piratear el sistema. Adivinar la contraseña de administrador, la contraseña de fuerza bruta, piratear el correo electrónico de administrador son algunas de las opciones.

Su pregunta es demasiado abierta para obtener una respuesta clara.

¿Quiere preguntar si un sitio en particular no puede ser desfigurado?

La desfiguración en otras palabras es el cambio de texto e imágenes para un sitio web. Hacer que un sitio web sea de solo lectura hará que esto no sea pirateable.

Pero un atacante podría cambiar las entradas DNS para el mismo sitio web, para algunos usuarios aparecerá una versión pirateada (diferente).

En la mayoría de los casos, cuando se dice que ha ocurrido un compromiso de seguridad, también podría implicar el robo de datos. Por lo tanto, un sitio web que ejecuta un almacenamiento de solo lectura también puede tener sus datos robados.

Teóricamente sí.
Prácticamente, todavía sí. Simplemente no puede hacerlo como en las películas, escribiendo a 200 ppm en 30 segundos mientras recibe una mamada. Se necesita mucho tiempo, mucha paciencia y mucha más información sobre el objetivo.

Y no consideramos DDoS, desfigurar como piratería real: puede ser parte de un ataque, pero no el ataque en sí.

Todo es pirateable, todo es cuestión de tiempo y dinero que alguien está dispuesto a invertir para romperlo.

no…

More Interesting

¿Cómo se puede detectar lo que afecta el comportamiento de un programa inofensivo y convertirlo en un arma?

¿Cuál es la principal diferencia entre un CSE y un CSE con especialización en Seguridad de la Información en VIT Vellore? ¿Cómo son las ubicaciones para la rama de seguridad de la información?

Cómo eliminar el virus nicesearches

La CIA puede piratear casi cualquier avión. ¿Podrían controlar Air Force One de forma remota?

Cómo comenzar en Infosec

¿Son dañinos todos los virus informáticos?

En la industria, ¿se respetan en línea los certificados de seguridad / seguridad cibernética o los programas de grado? ¿De ser asi, cuales?

¿Cuál es el método o métodos de cifrado más seguros para enviar mensajes de chat?

Necesito un conocimiento realmente rápido sobre criptografía y seguridad de red. Quiero decir que necesito una visión general de todos los temas. ¿A qué debo referirme?

¿Por qué se considera que Java es el lenguaje más seguro?

¿Un B.Tech en CSE con una especialización en seguridad cibernética y análisis forense en asociación con IBM es bueno para las perspectivas futuras?

¿Se convertirán los puestos de ciberseguridad en el mayor mercado laboral en CS en la próxima década?

¿Cuál es el alcance de la seguridad de la información de BCA?

Seguridad del correo electrónico: ¿cómo puedo enviar un correo electrónico para que nadie pueda monitorearlo?

¿Cuál es el beneficio de ejecutar iptables junto con grupos de seguridad EC2 en instancias dentro de una VPC?