Популяция HTML5 может привести к всплеску кибер-преступности
Популяция HTML5 может привести к всплеску кибер-преступностиРоберт МакЭрдл, занимающий пост старшего специалиста по исследованию кибер-угроз в компании Trend Micro, выступил с весьма интересным докладом. Он утверждает, что активно внедряемый HTML5, язык разметки интернет-страниц с более широкими возможностями, как для пользователей, так и для веб-дизайнеров, позволит кибер-преступникам значительно повысить эффективность своей деятельности.

По мнению эксперта, на сегодня уже существует большое количество различных сценариев атак, которые используют злоумышленники для организации сети "ботнетов в браузерах". Делается это с помощью JavaScript, а сам ботнет "живет" в оперативной памяти и может отправлять спам, участвовать в DDoS-атаках и т.д.

Учитывая, что вредоносное ПО работает в браузере, то его реально запустить на любом типе устройства, будь то планшет, персональный компьютер или же смартфон. Этот факт также серьезно облегчает разработку приложений, ведь можно создавать его сразу под все существующие платформы.

Подобный вредоносный код сложнее обнаружить, ведь он не оставляется следов на жестком диске или же флэш-памяти. HTML5 легко использоваться и для демонстрации ложных уведомлений, якобы пользователю пришло сообщение в социальных сетях. Так выманиваются персональные данные, с помощью которых потом взламываются банковские счета.

И все же, МакЭрдл уверен, что позитивные качества нововведения значительно превышают его негативные стороны, однако нужно стремиться быть на шаге впереди злоумышленников и заранее разрабатывать эффективные методы защиты.

29 Апреля 2012
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Вадим Кондратьев
лоооооооооооооооооол
Новые темыОбъявленияСвободное общение
09:58 Как скачать с web archive org 
09:21 Кому нибудь в вебмастере пишут про нарушения? 
01:08 Рекламная сеть пуш уведомлений 
21:35 Чем заменили ТИЦ? 
20:25 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:39 Teasermedia.net 
13:32 Golden Goose - WAP Click партнерка с inhouse офферами 
10:31 [eBucks] Автоматический обмен криптовалют. BTC и любые альткоины. Киви, Банковские карты и др. электронные системы. 
09:45 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
17:04 Betatransfer.net - обменник электронных валют 
14:57 Masscan Online - Скан портов онлайн. 
13:53 Jvspin Partners - пряма партнёрская программа от онлайн-казино JVSpin.com 
13:50 i-smm.ru - SMM панель №1 в России. Профессиональное продвижение в социальных сетях. 
13:27 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
16:24 Россияне начали скупать кнопочные телефоны 
14:00 Каково быть самозанятым: плюсы и минусы 
12:22 В Сочи на пляже выставили цену в 800 рублей за спасение утопающих 
00:06 Ищу быстрый пф который загоняет в топ за 24-48 часов 
14:26 Раздражающая привычка туристов на пляже вызвала споры среди россиян 
20:18 Обмен крипты 
13:50 Сервис услуг в YouTube, Вконтакте, Instagram, Twitter, Facebook, Одноклассники, Google+