Популяция HTML5 может привести к всплеску кибер-преступности
Популяция HTML5 может привести к всплеску кибер-преступностиРоберт МакЭрдл, занимающий пост старшего специалиста по исследованию кибер-угроз в компании Trend Micro, выступил с весьма интересным докладом. Он утверждает, что активно внедряемый HTML5, язык разметки интернет-страниц с более широкими возможностями, как для пользователей, так и для веб-дизайнеров, позволит кибер-преступникам значительно повысить эффективность своей деятельности.

По мнению эксперта, на сегодня уже существует большое количество различных сценариев атак, которые используют злоумышленники для организации сети "ботнетов в браузерах". Делается это с помощью JavaScript, а сам ботнет "живет" в оперативной памяти и может отправлять спам, участвовать в DDoS-атаках и т.д.

Учитывая, что вредоносное ПО работает в браузере, то его реально запустить на любом типе устройства, будь то планшет, персональный компьютер или же смартфон. Этот факт также серьезно облегчает разработку приложений, ведь можно создавать его сразу под все существующие платформы.

Подобный вредоносный код сложнее обнаружить, ведь он не оставляется следов на жестком диске или же флэш-памяти. HTML5 легко использоваться и для демонстрации ложных уведомлений, якобы пользователю пришло сообщение в социальных сетях. Так выманиваются персональные данные, с помощью которых потом взламываются банковские счета.

И все же, МакЭрдл уверен, что позитивные качества нововведения значительно превышают его негативные стороны, однако нужно стремиться быть на шаге впереди злоумышленников и заранее разрабатывать эффективные методы защиты.

29 Апреля 2012
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Вадим Кондратьев
лоооооооооооооооооол
Новые темыОбъявленияСвободное общение
06:12 Почему его не банят? 
02:49 РСЯ в Украине - выплат на Приват больше не будет!!! 
01:20 Биржи ссылок статей с нормальной раскупаемостью 
00:26 Как заблочить роботов, которые кладут сайт 
16:40 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
14:10 Фильтр "Партнёрская программа" 
11:12 Продвижение в ТОП Яндекс. Мега быстро! 
02:38 1500-2100 ссылок с проверенных трастов, подробный отчет, постпроверка 
00:28 Нужно переделать сайт 
22:03 (Парсинг) - Наполнение сайтов. Быстро. 
22:01 Статейные ссылки по низкой цене и с хорошим качеством 
18:58 Платформа для поиска клиентов и поставщиков 
18:37 Tochkaobmena.com - сервис по обмену цифровых валют! 
18:09 Продвижение петиций на сайте change.org 
01:42 Стоит ли приобретать Xrumer 
12:12 Натяжка шаблона на Wordpress 
22:43 Нужен прогон по доскам объявлений 
22:18 Встраиваемые видео с ютуб и юридическая ответственность 
16:38 У кого есть аккаунт на Мегаиндекс или Серпстат? 
11:38 Кто что знает про данный гарант 
00:47 Отзыв о работе с Admitad