Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Актуальная угроза: атаки через браузер

Татьяна Никитина
Блогер
опубликовано 25 июн 2009, 15:56  MSK
Сюжеты: Интернет-браузеры, Уязвимости в веб-приложениях
0.3
 

Рост популярности так называемых «обогащенных» веб-приложений (RIA, Rich Internet Application), запускаемых в браузере и позволяющих переместить большую часть деловой активности в Сеть, поднимает вопрос о безопасности новой платформы. Ввиду того, что в настоящее время большинство заражений происходит при обращении к сетевым ресурсам, уязвимость браузера и связанных с ним плагинов приобретает критический характер.

Компания McAfee опубликовала содержательную статью, посвященную особенностям современных атак через браузер и проблемам защиты от них. Ее автор, глава антивирусного подразделения компании Кристоф Альме (Christoph Alme), рассматривает специфику этого вида кибератак, наиболее употребительные наборы эксплойтов и общую схему проведения атаки через браузер.

В статье дается также сравнительная оценка Internet Explorer, Firefox, Apple Safari, Google Chrome и Opera с точки зрения безопасности и наличия защиты от таких видов угроз, как drive-by загрузки, фишинг и XSS-атаки. Особое внимание уделено проблеме защиты от эксплуатации уязвимостей встраиваемых модулей — плагинов, большая часть которых в настоящее время защищена только от переполнения стека.

Автор отмечает, что одной из новейших тенденций в распространении инфекции является маскировка яваскрипт-кода, запускающего атаку. Поскольку современные антивирусы способны обнаружить вредоносный скрипт на странице, злоумышленники стали внедрять фрагменты кода в Flash- и pdf-файлы, открываемые с помощью плагинов.

Вообще Flash-технология оказалась благодатным объектом для злоупотреблений. Один из трюков использует лежащий в основе Flash-технологии сценарий, который позволяет автоматически загружать текст в буфер обмена. Появление на легальном ресурсе рекламного баннера, заполняющего буфер вредоносными ссылками каждые пару секунд, может превратить посетителя в разносчика инфекции. Не подозревая, что скопированная в буфер информация поменяла приоритет, пользователь спешит поделиться находкой на форуме или в веблоге, невзначай выкладывая последние сохраненные данные, т.е. сообщение злоумышленников. По данным McAfee, таким способом сейчас распространяется реклама ложных антивирусов.


Комментарии

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге