Kotler除了為Radware掃描軟件開發新的簽名和分析工具之外,也在尋找新類別的安全漏洞。據他發現,使用JavaScript中的一個安全漏洞,可以使黑客從客戶電腦拷貝走文件而不容易被檢測到。
在本周倫敦進行的RSA安全會議上,Kotler演示了這種黑客方法,他同時展示了如何通過在瀏覽器中執行HTML代碼來檢測防病毒軟件的存在。Kotler表示,這種新的攻擊方法因為以下兩種優勢將吸引網絡罪犯,一、這種方法不容易被檢測,二、可以跨平臺跨瀏覽器。
他得出的結論是,雖然這種攻擊方法尚未被黑客采用,不過瀏覽器廠商和安全公司必須確保瀏覽器在更加靈活的同時不給黑客打開后門。
延伸閱讀
文章來源于領測軟件測試網 http://www.kjueaiud.com/