Tài liệu Ứng dụng Web độc hại: Cách phát hiện và ngăn chặn chúng ppt

3 409 0
Tài liệu Ứng dụng Web độc hại: Cách phát hiện và ngăn chặn chúng ppt

Đang tải... (xem toàn văn)

Thông tin tài liệu

Ứng dụng Web độc hại: Cách phát hiện ngăn chặn chúng Cập nhật lúc 10h08' ngày 07/04/2012 Bản in Quản Trị Mạng - Ngày nay, những ứng dụng trên nền Web đã trở nên phổ biến mang l ại nhiều thuận tiện cho người dùng. Chúng luôn có sẵn tại bất kỳ đâu, bất kỳ thời điểm n ào miễn là người dùng có một thiết bị có thể duyệt Web. Các ứng dụng Web cũng dễ dàng c ập nhật và duy trì. Nhà phát triển chỉ cần chỉnh sửa ứng dụng trên Web server người dùng luôn đư ợc sử dụng phiên bản mới nhất. Nhưng ứng dụng Web có thể ẩn chứa nhiều điều hơn bạn nghĩ, trong một vài trư ờng hợp chúng thực sự là một malware. Bạn cần nhận thức được những mối nguy mà các ứng dụng Web có thể mang tới biết cách bảo vệ bản thân khỏi chúng. Vì sao ứng dụng Web nguy hiểm? Một ứng dụng Web về bản chất là một ứng dụng hoàn thiện chạy trên nền trình duy ệt Web. Nó có thể đơn giản chỉ là một ứng dụng ghi nhớ hay một trò chơi nhưng hoàn toàn có th ể gây hại PC của bạn. Cameron Camp, một nhà nghiên cứu về bảo mật tại ESET nói rằng ứng dụng Web dựa v ào các công nghệ phát triển Web phổ biến như Java hay ActiveX mà những kẻ viết malware đ ã khai thác phát tán mã độc từ lâu. Nền tảng Adobe Flash cũng là mục tiêu tấn công ưa thích c ủa những kẻ này. Adobe Flash là mục tiêu tấn công ưa thích của Malware Tim Keanini, CTO của nCircle nói rằng, những kẻ tấn công mạng là những nhà phát triển t ài năng và sáng tạo, bị kích thích đi tìm những cách mới để moi thông tin tiền của bạn. Cụ thể, một ứng dụng Web độc là một dạng Trojan. Nó có thể trông như m ột tiện ích hay một ứng dụng hợp pháp. Nhưng một khi kích vào nó, nó sẽ chạy mã độc trên n ền để phá hoại hệ thống hay bí mật tải thêm nhiều ứng dụng độc hại khác từ Internet. Nói v ề ứng dụng Web, Camp cảnh báo, “Khi mà các ứng dụng Web cho phép ngày càng nhi ều tính năng trên nền trình duyệt thì người dùng cần nhận thức được mức độ thâm nhập của chúng vào h ệ thống”. Một số kiểu tấn công bằng malware tìm cách dụ người dùng nhấn vào một đường link trong email dẫn tới một ứng dụng Web độc mà sẽ gây nhiễm malware lên máy tính người dùng. Nh ững ứng dụng nguy hiểm khác khác nấp trong các trang Web chờ đợi nạn nhân lư ớt qua. Trong một số trường hợp, những kẻ tấn công lợi dụng cả những trang Web h ợp pháp bằng cách khai thác các lỗ hổng bảo mật hay đăng những mẩu quảng cáo dẫn đến ứng dụng Web độc. Fred Pinkett, phó chủ tịch giám sát sản phẩm tại Security Innovation nói rằng người dùng n ên có thái độ thận trọng với những trang Web lạ hoặc ít người biết tới. Ông giải thích, “Nh ìn chung, trang Web càng nổi tiếng thì dường như càng an toàn, nhưng điều này không phải lúc nào c ũng đúng. Hãy cẩn thận với những mánh khóe phổ thông như thay đổi địa chỉ IP những URL có các ký t ự lạ mặc dù không phải lúc nào chúng cũng chứa malware”. Đừng cho rằng mình đã an toàn khi không sử dụng hệ điều hành Microsoft Windows. Nh ững kẻ tấn công thường chọn Windows làm mục tiêu ưa thích nhưng điều này không có nghĩa là người dùng s ẽ an toàn với những hệ điều hành khác vì ứng dụng Web về bản chất là nền tảng độc lập. Ngăn chặn những kiểu tấn công bằng ứng dụng Web Ông Keanini (nCircle) nói rằng cách bảo vệ tốt nhất khỏi ứng dụng Web độc là nâng cao nh ận thức người dùng về an ninh trực tuyến. Nếu nghi ngờ một ứng dụng nào đó, đừng kích vào đó. Điều n ày sẽ giúp người dùng tránh được hầu hết malware trong ứng dụng Web nhưng dường như l ại không mấy khả thi. Khi không thể tránh khỏi một cú nhấp chuột thiếu sáng suốt, hãy xây dựng một bức tư ờng bảo vệ vững chãi bằng cách cài đặt cập nhật thường xuyên ph ần mềm bảo mật. Hầu hết các phần mềm như vậy có thể phát hiện ra những hành vi nguy hiểm ch ặn mối đe dọa, sự việc bảo vệ mạnh mẽ nhất đến từ việc cập nhật phần mềm bảo mật thường xuyên. Điều này giúp xác định ngăn ch ặn được những đe dọa mới nhất. Ứng dụng Web độc khai thác lỗ hổng trong hệ điều hành hay những ứng dụng từ bên th ứ ba để gây hại cho PC. Hãy kích hoạt chế độ tự động cập nhật (Automatic Updates) cho Windows nh ững phần mềm có chế độ này. Áp dụng bản cập nhật mới ngay khi chúng vừa xuất hiện. Khi tấn công Web phát triển, trình duyệt cũng đư ợc bổ sung những tính năng bảo vệ hệ thống. Hầu hết các trình duyệt hiện tại đều có những tính năng giúp nhận diện miền gốc đúng (DNS) c ủa một website (do đó tránh được mối đe dọa phishing) có những điều chỉnh đúng lúc để chặn m ã Web độc. Nếu bạn đang sử dụng một trình duyệt lỗi thời thì nó chỉ bảo vệ bạn khỏi những đe dọa cũ m à không có khả năng phòng thủ với những malware mới. Một ứng dụng Web độc có thể lây nhiễm qua các thẻ tab trong cùng phiên trình duyệt. Vì v ậy nếu bạn đang mở một thẻ tab của một site an toàn được chỉ thị cụ thể bởi “https” ở đầu URL, đ ừng mở thêm thẻ tab phụ cho những trang kém bảo mật (non-https) trong cùng cửa sổ trình duyệt. Ngư ời dùng cũng nên cẩn thận với các plug-in các tiện ích (add-on). Plug-in ti ện ích rất tuyệt vời khi giúp bổ sung thêm tính năng cho trình duyệt làm cho các tác vụ người dùng thu ận tiện hơn. Nhưng chúng có thể không được chú trọng về mảng bảo mật vì vậy tạo điều kiện cho malware khai thác. Hãy chọn những plug-in tiện ích một cách kỹ lưỡng ch ỉ sử dụng từ những nguồn tin cậy. Mọi người ngày nay kết nối vào Web từ nhiều thiết bị đa dạng hơn bao giờ hết. Ứng dụng Web đ ã trở nên thuận tiện phổ cập hơn so với các phần mềm cài đặt cục bộ, nhưng chúng c ũng mang đến một số mối nguy. Hãy đ ảm bảo rằng bạn hiểu tính chất những mối đe dọa đồng thời có các biện pháp hợp lý để nhận diện ngăn chặn chúng. . Ứng dụng Web độc hại: Cách phát hiện và ngăn chặn chúng Cập nhật lúc 10h08' ngày 07/04/2012 Bản in Quản Trị Mạng - Ngày nay, những ứng dụng. các ứng dụng Web có thể mang tới và biết cách bảo vệ bản thân khỏi chúng. Vì sao ứng dụng Web nguy hiểm? Một ứng dụng Web về bản chất là một ứng dụng

Ngày đăng: 27/02/2014, 08:20

Từ khóa liên quan

Tài liệu cùng người dùng

Tài liệu liên quan