2008年09月26日 07時30分 UPDATE
特集/連載

急増するブラウザ経由の脅威不正広告からブラウザとサーバを守るには

攻撃者はWebブラウザ経由で悪質コードをこっそり仕掛けようとする。対策は簡単ではないが、防止することは可能だ。

[Marcos Christodonte II,TechTarget]

 Webブラウザは何年も前から日々の仕事の一部になっている。Webブラウザを使ってビジネスプロセス合理化を図ったり、会社のイントラネットにアクセスしたり、ものの数秒で世界中から情報を収集できる。

 Webブラウザはアプリケーションデータからリンクや画像、そしてJavaAjaxを使ったクリエイティブな広告に至るまで、大量のWebサイト情報を表示する責任を担っている。企業がWebブラウザを多用していることを攻撃者は知っているので、正規サイトを改ざんしてWebブラウザ経由で悪質コードをこっそり企業に仕掛けようとするのだ。

Web広告

 Web広告はWebサイト運営者にとって大きな収益源となっている。多くの無料サイト、特にソーシャルネットワークサービス(SNS)、ブログ、フォーラム、ニュースサイトはWeb広告で運営されている。

 Web広告は事実上何百万人ものユーザーに届く無限の可能性を持っており、攻撃者は悪質コードを仕込む侵入口として目を向けている。Webサイト上の広告スペースはスクリプトを通じて画像とメディアを表示し、ユーザーのクリックを誘う仕組みになっている。この広告をホスティングしているサーバを攻撃者が乗っ取れば、URLリダイレクトを使って自分たちのマルウェアをホスティングしているWebサイトにユーザーを送り込める。

WebサイトとWebサーバ悪用の仕組み

 Webサイトの広告をクリックすると、ユーザーは普通、別のWebサイトにリダイレクトされる。そのサイトを改ざんすれば、広告によって表示されるページを攻撃者が完全にコントロールすることが可能になる。

関連ホワイトペーパー

ブラウザ | 脆弱性 | マルウェア | ボットネット


ITmedia マーケティング新着記事

news033.jpg

ブランドは信頼に値するか? 「イエス」は日本ではわずか38%――エデルマン・ジャパン調査
エデルマン・ジャパンは、世界8カ国、1万6000人を対象に実施した消費者意識調査の日本に...

news019.jpg

「ラグビーワールドカップ2019」がおじさんの心を動かす――CCC調査
「ラグビーワールドカップ2019」が日本で開催されたことで日本人のラグビー愛にどう変化...

news044.jpg

誰のためのBI? 本当の「アナリティクスの民主化」って? マイクロストラテジー・ジャパン社長に聞く
「エンタープライズBI+セルフサービスBI」を掲げるMicroStrategy。同社日本法人社長に話...