不正広告からブラウザとサーバを守るには急増するブラウザ経由の脅威

攻撃者はWebブラウザ経由で悪質コードをこっそり仕掛けようとする。対策は簡単ではないが、防止することは可能だ。

2008年09月26日 07時30分 公開
[Marcos Christodonte II,TechTarget]

 Webブラウザは何年も前から日々の仕事の一部になっている。Webブラウザを使ってビジネスプロセス合理化を図ったり、会社のイントラネットにアクセスしたり、ものの数秒で世界中から情報を収集できる。

 Webブラウザはアプリケーションデータからリンクや画像、そしてJavaAjaxを使ったクリエイティブな広告に至るまで、大量のWebサイト情報を表示する責任を担っている。企業がWebブラウザを多用していることを攻撃者は知っているので、正規サイトを改ざんしてWebブラウザ経由で悪質コードをこっそり企業に仕掛けようとするのだ。

Web広告

 Web広告はWebサイト運営者にとって大きな収益源となっている。多くの無料サイト、特にソーシャルネットワークサービス(SNS)、ブログ、フォーラム、ニュースサイトはWeb広告で運営されている。

 Web広告は事実上何百万人ものユーザーに届く無限の可能性を持っており、攻撃者は悪質コードを仕込む侵入口として目を向けている。Webサイト上の広告スペースはスクリプトを通じて画像とメディアを表示し、ユーザーのクリックを誘う仕組みになっている。この広告をホスティングしているサーバを攻撃者が乗っ取れば、URLリダイレクトを使って自分たちのマルウェアをホスティングしているWebサイトにユーザーを送り込める。

WebサイトとWebサーバ悪用の仕組み

 Webサイトの広告をクリックすると、ユーザーは普通、別のWebサイトにリダイレクトされる。そのサイトを改ざんすれば、広告によって表示されるページを攻撃者が完全にコントロールすることが可能になる。

関連ホワイトペーパー

ブラウザ | 脆弱性 | マルウェア | ボットネット


ITmedia マーケティング新着記事

news112.jpg

「インクルーシブマーケティング」実践のポイントは? ネオマーケティングが支援サービスを提供
ネオマーケティングは、インクルーシブマーケティングの実践に向けたサービスを開始した...

news135.jpg

Xが新規アカウントに課金するとユーザーはどれほど影響を受ける? そしてそれは本当にbot対策になるのか?
Xが新規利用者を対象に、課金制を導入する方針を表明した。botの排除が目的だというが、...

news095.jpg

Googleの次世代AIモデル「Gemini 1.5」を統合 コカ・コーラやロレアルにも信頼される「WPP Open」とは?
世界最大級の広告会社であるWPPはGoogle Cloudと協業を開始した。キャンペーンの最適化、...