Virtualiosios erdvės nusikaltėlių įrankių dėžėje naujas įrankis – Ajax

Nauja ir šauni technologija greitai buvo panaudota blogiems darbams.

Ajax – tai technologija, nepastebimai atsiunčianti duomenis iš serverio ir pateikianti juos vartotojui. Naudojant šią technologiją, pasiekiamas aukštas interaktyvumo lygis, tinklalapiams netenka dažnai persikrauti. Ajax padėjo tokiems portalams kaip Google Maps ir MySpace veikti ir sparčiai populiarėti. Tai yra technologija „besislepianti” už Windows Live, naujo internetinio serviso, kurį Microsoft jau pradėjo testuot.

Milžiniškoje (turbūt todėl visos naujienos iš ten) Black Hat 2006 saugumo konferencijoje skaityti pranešimai apie apsaugą nuo Ajax pagrindu vykdomų atakų pritraukė pilnas sales žmonių.

„Ajax suteikia didelius naujus plotus atakoms”, – sakė Billy Hoffman, vyriausiasis SPI Dynamics tinklalapių saugumo inžinierius, – „Jis pagyvina tinklalapius ir padaro juos greitai reaguojančius ir patogius, tačiau suteikia daug galimybių nuveikti blogų dalykų.”

Viena iš pastarųjų atakų, vykdytų naudojantis Ajax, buvo birželį pasirodęs Yamanner kirminas, skirtas rinkti Yahoo! vartotojų el. laiškus ir perduoti juos „spam” laiškų siuntinėjams. Taip pat derėtų paminėti Spaceflash ataką, vykdytą per MySpace reklamjuostes, kurios metu daugiau nei milijonui MySpace vartotojų buvo įdiegta reklamuojanti programinė įranga.

Per pranešimą buvo pademonstruota kaip, naudojantis Ajax, vienoje sistemoje galima prieiti prie elektroninės prieigos, leidžiančios dirbti su vertybiniais popieriais akcijų biržoje. O tai jau ne socialinis tinklas, kuriame lankosi daug paauglių, nors, žinoma, jų saugumas taip pat neturi būti pamirštas.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.