Популяция HTML5 может привести к всплеску кибер-преступности
Популяция HTML5 может привести к всплеску кибер-преступностиРоберт МакЭрдл, занимающий пост старшего специалиста по исследованию кибер-угроз в компании Trend Micro, выступил с весьма интересным докладом. Он утверждает, что активно внедряемый HTML5, язык разметки интернет-страниц с более широкими возможностями, как для пользователей, так и для веб-дизайнеров, позволит кибер-преступникам значительно повысить эффективность своей деятельности.

По мнению эксперта, на сегодня уже существует большое количество различных сценариев атак, которые используют злоумышленники для организации сети "ботнетов в браузерах". Делается это с помощью JavaScript, а сам ботнет "живет" в оперативной памяти и может отправлять спам, участвовать в DDoS-атаках и т.д.

Учитывая, что вредоносное ПО работает в браузере, то его реально запустить на любом типе устройства, будь то планшет, персональный компьютер или же смартфон. Этот факт также серьезно облегчает разработку приложений, ведь можно создавать его сразу под все существующие платформы.

Подобный вредоносный код сложнее обнаружить, ведь он не оставляется следов на жестком диске или же флэш-памяти. HTML5 легко использоваться и для демонстрации ложных уведомлений, якобы пользователю пришло сообщение в социальных сетях. Так выманиваются персональные данные, с помощью которых потом взламываются банковские счета.

И все же, МакЭрдл уверен, что позитивные качества нововведения значительно превышают его негативные стороны, однако нужно стремиться быть на шаге впереди злоумышленников и заранее разрабатывать эффективные методы защиты.

29 Апреля 2012
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Вадим Кондратьев
лоооооооооооооооооол
Новые темыОбъявленияСвободное общение
21:30 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:04 Супер-партнерка PayV: избранные офферы в топовых нишах 
18:38 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
18:13 Рекламная сеть яндекса личный опыт 
15:25 Adtrafico - Правильная партнёрская сеть под бурж трафик 
13:29 Marketcall - международная партнерская сеть с оплатой Pay Per Call и LeadGen 
12:55 Появились стране ссылки в ЯВ 
21:54 Первый шаг на пути к SEO-агенству | Ищу клиента срочно! 
18:46 Продам домен mne.su 
16:32 LucPey - Первоклассный обменник криптовалют 
15:45 PROXY5.ru — Анонимные прокси дешево / IPv4 на 30 дней от 5$ 
15:03 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
14:45 Прокси IPv6 Россия 
12:34 Сrypto-bank.ws - обмен BTC (Qiwi, сбер, нал и т.д.) 
21:30 Windows 11 перестала обновляться на компьютерах россиян 
20:05 Наши машинки 
18:32 Курс доллара упал ниже 85 рублей 
14:03 С юмором по жизни! 
10:36 На каких ресурсах есть кинохроника, которая вызывает доверие? 
08:52 Куда делся дефицит чипов? Производители микросхем жалуются на переполненные склады 
08:46 Стряхнуть обыденность - об Агасфере