当前位置:网站首页 >> 科技

快速有效的iFrame治標解決方案

时间:2019-05-03 14:38:12 来源:互联网 阅读:0次

當站成為黑客熱愛的攻擊的目標,也成為散播惡意程序的跳板,企業蒙受的風險與損失隨之擴大,也會讓站使用者受到波及。

目前Google开始在搜寻结果中加入提醒字符串,标示受骇的站,对企业而言,更可能因此流失用户。

如何在这波「骇/害」烽火中生存,重要的是必须重视问题的严重性,在站开发与维运阶段提升安全意识。另外,也可藉由导入自动化工具的方法提升安全性,如果资安预算有限,至少找出企业能负荷的安全防护底线,保障企业站与用户的安全。

治标:监控页异动,立即回复

黑客有许多攻下站的手法,但以修改页进行偷渡恶意程序的手法而言,终究必须修改页才能达到目的,因此监控页便是IT人员可以应变黑客攻击的方法。

黑客修改页时,对档案的大小、页的修改时间都会造成影响,因此IT人员可以自行撰写程序,比对站近一次修改档案的大小或日期和档案是不是一致,一旦有出入,就代表有异常,这时就可以进一步检视档案是不是有不明的iframe或JavaScript语法指向外部站,藉此判定是否已经遭到黑客 攻击。万一遭到攻击的话,则必须先做好证据保存的动作,再将站复原成未入侵前的状态。

市面上有针对站的监控与复原动作提供自动化解决方案的产品,这类产品通常能做到实时化的监控与通报机制,当站遭到窜改时,立即复原成原先页 面,就能阻挡在页中植入程序代码的攻击方式,入侵的记录也会保留住。页监控与复原产品通常也能保护档案服务器上的档案,如果黑客企图删除或更改文件时,系统便会实时复原。

这类产品的价格通常在数万元到十几万元,以资安的产品而言相对较低,对范围较小的企业较能负担,但它能做便是保持页不被窜改更动,乍看之下成功的抵挡目前这波新兴的黑客攻击手法,然而它终究只是治标之道。

虽然黑客不能窜改页内容,但毕竟已经登堂入室,取得修改页的权限,这意味着黑客也能将数据带走,或者不使用修改页程序代码的方式,绕道透过SQL Injection的攻击手法,将数据库中的内容带走。

因此不论企业自行撰写程序或采用自动化产品来监控与复原页,都必须明白它的限制在于提供消极的解法,只保护住页,但黑客进攻的漏洞没有找出来修补,攻击仍会发生。

解析iFrame攻击手法

对黑客而言,如何让使用者毫无警觉,下载恶意程序到使用者的计算机,才能达到黑客之后的目的,例如窃取账号、密码或植入傀儡程序。

利用HTML语法中的iframe语法,即是一个极常见的手法。iframe设计的目的,是让设计人员能在页中嵌入页框,而页框中可以加载另一个页面,透过这种方式可以设计出更为弹性的页功能。

但iframe到黑客手中,就有了不一样的玩法。只要在iframe属性将宽与高设定为「0」时,被呼唤的页面一样会履行,但不会显示在页上。这种宛如替页穿上隐身衣的作法,就会在使用者阅读被骇站时,神不知鬼不觉地执行藏在隐身页面中的语法。

由于iframe手法太过盛行,而且具有明显的辨识特征,于是就有变种的方式出现,利用JavaScript语法改写呼叫手法,再混进页原有JavaScript中,增加发掘的难度。

一般而言,浏览器如果设定适当的安全性等级,恶意程序在下载或履行时会出现警告讯息,但如果黑客利用安全漏洞,就有机会在不用任何询问下安装恶意程序。

比起自行伪造站容易被人识破,黑客会挑选流量大或知名站作为散播的源头,成功率较高。黑客会尝试由各种可能的管道入侵,例如页应用程序本身的缺陷或 是未更新的漏洞。Google强大的搜寻能力,更是助长黑客能取得更多没有作好设定的站,透过一些关键词往往能查出系统信息或可能的弱点,而让黑客可以 获得修改页的权限。

因此当企业发现站被植入恶意程序时,已经是黑客攻击手段的阶段,它只是表面上容易发现的迹象,事实上,系统或站应用程序必然存在漏洞,让黑客得以顺藤摸瓜,进而修改页。

连云港发布疾病预报重防肠道传染病和感冒
轻松一刻爆笑教你如何到图书馆找到座位图
中国联通iPhone5上市合约计划曝光

相关文章

一周热门

热点排行

热门精选

友情链接: 医疗纠纷
媒体合作:

Copyright (c) 2011 八零CMS 版权所有 Inc.All Rights Reserved. 备案号:京ICP0000001号

RSS订阅网站地图