安全专家近日警告,用户在上网时候须警惕驻留在ISP、搜索引擎和商业服务器上缓存的网页中的恶意代码!
Web安全公司Finjan在其2006年第三季度Web安全趋势报告中称,他们在公共存储和缓存服务器上发现了许多恶意代码实例。
该公司首席技术馆Yuval Ben-Itzhak警告:“这个恶意代码可能被第三方网页所引用,并可能被用于攻陷一台终端用户的机器。即使该恶意站点已经被封锁,但是它的恶意内容仍然存储在缓存服务器上,并随时可能被不知情用户所访问。”
他还补充道:“这种方式的利用可能导致间谍软件、木马和其他恶意软件安装,从而对用户的隐私和身份信息构成威胁。”
Ben-Itzhak警告到,存储和缓存服务器“可能无意识间变成恶意代码的最大的‘合法’集散地”。
Finjan已经向ISP和搜索引擎公司提供了相关的技术细节。
该公司的第三季度报告同样指出了恶意活动中Web 2.0和Ajax技术的使用。这些技术本是设计来为互联网用户提供一个更好的web体验,但现在却可能成为传播恶意软件的一个新途径。
关注天下网吧微信,了解网吧网咖经营管理,安装维护: