Blog članak

Cloudflare Page Shield: Sustav ranog upozorenja za zlonamjerne skripte

Cloudflare je objavio novu značajku koja ima za cilj zaštititi web stranice od Magecart i drugih zlonamjernih JavaScript napada.

Audio

Cloudflare je objavio novu značajku koja ima za cilj zaštititi web stranice od Magecart i drugih zlonamjernih JavaScript napada.

Tipičan cyber napad uključuje uvođenje zlonamjernog JavaScripta na web stranicu kako bi se posjetitelji preusmjerili na zlonamjerne stranice, prikazali phishing obrasci, iskoristili ranjivosti i ukrali podatke o plaćanju.

Kako bi unijeli zlonamjerne skripte na web stranicu, napadači najčešće dodaju zlonamjerni inline JavaScript na web stranicu, dodaju vanjsku zlonamjernu JavaScript ovisnost pod svojom kontrolom ili kompromitiraju postojeću skriptu treće strane u napadu na opskrbni lanac.

Kada se JavaScript učitava s vanjske lokacije kao ovisnost, u mnogim slučajevima ostaje neprimijećen dugo vremena, posebno kada nema vidljive promjene u korisničkom iskustvu stranice.

Na primjer, Magecart napadi se provode uvođenjem zlonamjernog JavaScripta koji krade podatke o kreditnim karticama unesene na web stranici. Kako se ti podaci tiho prenose na udaljenu lokaciju, a kupnje se nastavljaju kao i obično, korisnici neće primijetiti ništa čudno što bi prijavili vlasnicima stranice.

Zbog toga, Magecart napadi mogu tiho krasti podatke o kreditnim karticama posjetitelja mjesecima, ako ne i godinama, prije nego što budu otkriveni i riješeni.

Page Shield za zaštitu od zlonamjernih skripti

Cloudflare je danas najavio novu sigurnosnu značajku pod nazivom Page Shield koja će otkrivati napade u preglednicima krajnjih korisnika uzrokovane zlonamjernim JavaScript ovisnostima.

“Naša misija je pomoći u izgradnji boljeg interneta. To se proteže i na preglednike krajnjih korisnika, gdje smo svjedočili alarmantnom porastu napada u posljednjih nekoliko godina. S Page Shieldom, pomoći ćemo aplikacijama da otkriju i ublaže ove nedostižne napade kako bi zaštitili osjetljive podatke svojih korisnika,” objavio je Cloudflare danas.

S današnjim predstavljanjem Page Shielda, Cloudflare počinje s alatom ‘Script Monitor’ koji će Cloudflareu prijavljivati svaki put kada posjetitelj na zaštićenoj stranici izvrši JavaScript ovisnost u svom pregledniku.

Koristeći ta izvješća, Cloudflare će izgraditi povijest poznatih skripti koje se koriste na stranici. Kada se otkrije nova skripta, upozorava administratora web stranice kako bi mogao dodatno istražiti.

Korištenjem Script Monitora, web administratori mogu uočiti sumnjive JavaScript datoteke koje posjetitelji učitavaju na njihovim stranicama i brzo istražiti jesu li zlonamjerne.

Iako je ovo dobar početak, ovo ne štiti posjetitelje od postojećih JavaScript ovisnosti koje su modificirane u napadu na opskrbni lanac.

Na primjer, ako je stranica povijesno učitavala JavaScript datoteku s https://www.example.com/js/harmless.js, a napadač je modificirao tu datoteku na example.com, Script Monitor ne bi otkrio promjenu i zlonamjerni kod bi se mogao izvršiti u napadu na opskrbni lanac.

U budućnosti, Cloudflare navodi da planira dodati dodatne značajke koje će izdavati upozorenja kada se sadržaj skripte promijeni ili sadrži zlonamjerne potpise.

Sveukupno, ovo je uzbudljiv alat za Cloudflare korisnike koji pomaže u otkrivanju je li vaša stranica hakirana kako bi učitavala zlonamjerne JavaScript datoteke.

Međutim, ova značajka dolazi samo za Business i Enterprise pretplate, dok korisnici Pro ili Free razina neće moći koristiti ovu uslugu.

Povezana područja

Ova su područja rada usklađena s temom članka i daju čišći prijelaz od edukativnog sadržaja do konkretne implementacije.

Nastavite čitati

Prvo po zajedničkim kategorijama, a zatim po najjačem preklapanju u tagovima.