+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Розширювані рекламні банери можуть використовуватись для атак на сайти

Розширювані рекламні банери можуть використовуватися для атак на сайти

Реклама, здатна розширюватися у більше вікно для відображення на веб-сторінці банера або відеоролика, може використовуватися зловмисниками як точка входу для здійснення кібератак.

Дослідник безпеки Ренді Уестергрен (Randy Westergren) виявив уразливості в так званих бустерах плаваючих фреймів (iframe busters) – файлах, що використовуються на web-сайтах для підтримки «розширюваної реклами». Маркетингові компанії пропонують ці файли власникам сайтів, які бажають відображати рекламу з портфоліо їхніх рекламних мереж.

Кожна маркетингова компанія використовує свої унікальні скрипти, але працюють вони однаково - за допомогою коду JavaScript, що обходить реалізоване в браузері правило обмеження домену. Завдяки коду реклама може виходити за межі свого фіксованого контейнера, збільшуватись у розмірах та вносити зміни до сторінки.

Уестергрен виявив у більшості скриптів XSS-уразливості, що дозволяють зловмисникам запускати на сайтах шкідливі коди JavaScript. Збитки від таких атак залежить від здатності атакуючого створити шкідливий код. Найімовірніший сценарій передбачає запуск коду JavaScript на віддаленому сайті для викрадення даних користувачів.

Інші новини

Найкраща ціна