如何防范基于浏览器的网络威胁
2019-10-21张晓艺
计算机与网络 2019年9期
张晓艺
基于浏览器的网络威胁已成为当今网络安全专业人士面临的最大问题之一,对于组织来说,对这些难以检测的攻击实施有效保护至关重要。
在所有使用的软件中,浏览器暴露最多,他们不断与外界联系,并经常与网络犯罪分子感染恶意软件的网站和应用程序进行交互。浏览器是功能强大、数据丰富的工具,如果受到攻击,可为攻击者提供大量信息,包括个人地址、电话号码、信用卡数据、电子邮件、ID、密码、浏览历史记录和书签等。
浏览器也是网络犯罪分子在设备、个人网络和业务系统上建立立足点的理想工具。浏览器依赖于许多第三方插件(如JavaScript,Flash,ActiveX)来执行各种任务。但是,这些插件通常带有安全漏洞,网络犯罪分子利用这些漏洞来访问系统,这些漏洞允许攻击者通过安装勒索软件、泄露数据和窃取知识产权等方式造成严重破坏。
在过去一年左右的时间里,网络威胁急剧增加,专门利用基于浏览器的漏洞。这种受欢迎程度的提高不仅因为浏览器在战略上是理想的黑客攻击目标,而且因为很难检测到基于浏览器的Web威胁。大多数恶意软件检测和防护技术通过检查下载或附件等文件来工作。但是,基于浏览器的威胁不一定使用文件,因此传统的安全控制无法分析,除非组织实施不依赖于分析文件的高级工具,否则基于浏览器的攻击可能不会被发现。
鉴于基于浏览器的攻击功能强大且难以发现,因此很容易理解为什么它们变得如此突出。……
登录APP查看全文
