劫持电商流量的客户端注入恶意软件

何谓客户端注入恶意软件?它的运作机制是怎样的?是否有其他的安全控制企业可用来缓解这种威胁呢?

Nick Lewis:客户端注入恶意软件(CSIM)是已知的可能不需要的程序、间谍软件以及其他类似恶意代码类型的另一个变体。CSIM需要将未经授权的代码安置在端点上来操纵显示在用户浏览器上的广告。该代码可以是浏览器扩展,一个监控电子商务折扣或交易的应用,甚至还可能是一些更改端点网络设置的某种东西用来改变展示在端点浏览器上的广告。

在最近的一项研究中,安全厂商Namogoo概述了如何通过操纵在端点上展示的广告并劫持网站的电子商务交易获取上百万美元。CSIM始作俑者可以从在端点上展示特定广告或阻止某种广告展示来获利。举个例子,网页能够被修改并从已有的展示广告改成其竞争对手的广告。

不过企业仍是可以采用一些额外的安全控制来监控CSIM以防其更改网页上的广告展示。像Namogoo、Sucuri等安全厂商提供了防止这类攻击的服务,需要在网页上添加额外的代码行来检测端点上是否有CSIM存在。企业也可以手动监控与其网站正进行的电子商务流量,并从其广告网络中寻取相同的信息以查看电子商务贸易到其广告网络生成的流量是否一致及是否符合预期。如果两者之间存在差异,那么很有可能电子商务流量被CSIM劫持了。

防止端点上其他恶意软件的控制方式对客户端注入恶意软件也有效,不过值得注意的是一些提供广告软件、优惠券、交易或价格变化通知应用的公司其应用的合法性,这可能会改变如何看待一个端点上的广告。因此,也需要额外的审查来评估这些特定应用程序,以及审查其是否带有流氓软件的风险。

本文转自d1net(转载)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
本项目是一个基于SpringBoot开发的华府便利店信息管理系统,使用了Vue和MySQL作为前端框架和数据库。该系统主要针对计算机相关专业的正在做毕设的学生和需要项目实战练习的Java学习者,包含项目源码、数据库脚本、项目说明等,有论文参考,可以直接作为毕设使用。 后台框架采用SpringBoot,数据库使用MySQL,开发环境为JDK、IDEA、Tomcat。项目经过严格调试,确保可以运行。如果基础还行,可以在代码基础之上进行改动以实现更多功能。 该系统的功能主要包括商品管理、订单管理、用户管理等模块。在商品管理模块中,可以添加、修改、删除商品信息;在订单管理模块中,可以查看订单详情、处理订单状态;在用户管理模块中,可以注册、登录、修改个人信息等。此外,系统还提供了数据统计功能,可以对销售数据进行统计和分析。 技术实现方面,前端采用Vue框架进行开发,后端使用SpringBoot框架搭建服务端应用。数据库采用MySQL进行数据存储和管理。整个系统通过前后端分离的方式实现,提高了系统的可维护性和可扩展性。同时,系统还采用了一些流行的技术和工具,如MyBatis、JPA等进行数据访问和操作,以及Maven进行项目管理和构建。 总之,本系统是一个基于SpringBoot开发的华府便利店信息管理系统,使用了Vue和MySQL作为前端框架和数据库。系统经过严格调试,确保可以运行。如果基础还行,可以在代码基础之上进行改动以实现更多功能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值