Seguridad HTML5: ¿Vale la pena confiar en él?

En la era actual de la informática, los clientes en línea se han vuelto significativamente más solicitantes sobre la naturaleza de los sitios web o aplicaciones que necesitan. Han comenzado a considerar la experiencia del cliente optimizada como una prioridad y HTML5 ha jugado un papel clave para lograrlo.

HTML 5 ha permitido a los ingenieros mejorar la interfaz de usuario, sin las amenazas de seguridad relacionadas con módulos como Flash. Para estar fuera de riesgo en todos los aspectos, los programadores han comenzado a confiar en HTML 5 más que nunca. La elección así hecha resultó óptima después de las vulnerabilidades de Adobe Flash anunciadas. Inicialmente, HTML5 parecía garantizar una seguridad más destacada y aspectos destacados más desarrollados. Por lo tanto, el nivel de sitios que utilizan HTML5 subió al 70 por ciento. ¿Pero realmente valió la pena? ¿Cómo estamos seguros de que no fue una mala decisión?

Seguridad HTML5: ¿Vale la pena confiar en él?

Fuente: wikipedia

Echando un vistazo más de cerca ...

No se puede negar el hecho de que HTML5 es una actualización asombrosa, pero tiene sus propios problemas de seguridad. Hace unos meses The Media Trust Operaciones digitales y de seguridadEl grupo encontró varios programas maliciosos que plantearon dudas sobre la seguridad y confiabilidad de HTML5. Descubrieron un malware que utiliza JavaScript para ocultarse y permanecer dentro de HTML5. Al hacerlo, puede mantener una distancia estratégica de la identificación y atraer a los usuarios para que ingresen sus datos. Recopila estos datos y los reenvía a los piratas informáticos que los utilizan con fines vengativos. Otra cosa que hace que este malware sea extraordinario es que se rompe en pedazos, lo que dificulta su reconocimiento. Además, esto está atravesando rápidamente la publicidad y los medios. Si se confía en los profesionales de la seguridad, esto ha provocado casi 20 ataques que influyeron en los distribuidores de medios web de todo el mundo.

Leer también: -

Cómo detectar vulnerabilidades de seguridad en su sistema Las vulnerabilidades de seguridad detectadas en el sistema son la causa principal de un ataque y su éxito, por lo que las empresas deben ...

Esto puede tomarse como uno de los ejemplos más destacados de cómo los diseñadores de malware están continuamente atentos a métodos nuevos e innovadores para hacer un mal uso incluso de las lagunas más pequeñas del sistema. Sin embargo, esta no es la primera vez que HTML5 está bajo ataque. En 2015, cuando comenzó Adobe Flash, los analistas de seguridad encontraron algunas estrategias que los piratas informáticos podían usar para explotar el código HTML5. Esos métodos incluían la utilización de API, que utilizaban comandos JavaScript de " ofuscación-de-ofuscación " similares .

Al año siguiente, este malware se utilizó para congelar sistemas y adquirir en secreto la información personal del cliente. Las instancias del año actual son diversas ya que no requieren interacción con los usos. Esto representa el aprendizaje y la comprensión de los piratas informáticos que están en una juerga interminable de ataques masivos. De manera constante, el software antivirus no ha detectado ni eliminado ninguna versión del malware HTML5. ¡Así que los problemas de seguridad de HTML5 pueden convertirse en un dolor de cabeza!

Seguridad HTML5: ¿Vale la pena confiar en él?

Fuente: solutionavenues.com

Hay más sobre cuestiones de seguridad de HTML5….

El Reglamento general de privacidad de datos en el Reino Unido y el conjunto de controles de seguridad en los Estados Unidos habían pensado en brindar a las organizaciones algún alivio con la implementación del GDPR debido a esto. Los incidentes como la ofuscación de HTML donde la amenaza no se identifica rápidamente son más o menos como una bomba silenciosa esperando para estallar.

Los piratas informáticos tienen la reputación de atacar a terceros. La razón detrás de esto es que tienen una configuración de seguridad más débil y son más fáciles de infiltrar. Cuando los piratas informáticos acceden, pueden ingresar a los sistemas seguros del cliente sin ser detectados. Otro objetivo fácil son los anuncios en línea. Los piratas informáticos pueden propagar malware a una gran cantidad de usuarios sin comprometer todo el sitio web.

Seguridad HTML5: ¿Vale la pena confiar en él?

Fuente: webdesigningseo.com

¿Qué acciones se pueden tomar para contrarrestar esto?

La forma óptima de garantizar la seguridad es observando a los forasteros de manera eficaz y persistente, explorando y atendiendo cualquier amenaza o anomalía. Esto se puede lograr comprobando continuamente el código y los terceros no aprobados. Además, las organizaciones deben compartir estrategias claras y respetar las condiciones de seguridad con sus vendedores.

Leer también: -

Cómo usar Windows Update y la configuración de seguridad ... Lea esto para saber cómo usar Windows Update y la configuración de seguridad en Windows 10 para que pueda controlar ...

Por fin, las organizaciones necesitan desplegar un procedimiento rápido sobre cómo reaccionarán ante una interrupción o ante cualquier acción no aprobada del vendedor cuando suceda. Aparte de un plan de remediación completo junto con un acuerdo para asesorar a los clientes y anunciar el episodio, ese procedimiento debe incluir la pronta finalización de cualquier comerciante que siga incumpliendo la estrategia o las disposiciones después de ser puesto en nota.

Los controladores investigarán qué movimientos han tomado las organizaciones contra los piratas informáticos, qué tan rápido las personas educadas en general y qué medidas de precaución se tomaron antes de la ruptura. Aunque estos pueden no ser los métodos de prueba completa, definitivamente garantizarán que los problemas de seguridad de HTML5 no arruinen nuestro negocio. ¿Cuáles son sus puntos de vista sobre esto?



Leave a Comment

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Cómo forzar a Google Chrome a mostrar siempre las URL completas

Chrome, de forma predeterminada, no muestra la URL completa. Puede que no le importe demasiado este detalle, pero si por alguna razón necesita que se muestre la URL completa, encontrará instrucciones detalladas sobre cómo hacer que Google Chrome muestre la URL completa en la barra de direcciones.

Cómo recuperar el antiguo Reddit

Cómo recuperar el antiguo Reddit

Reddit cambió su diseño una vez más en enero de 2024. Los usuarios del navegador de escritorio pueden ver el rediseño y reduce el feed principal al tiempo que proporciona enlaces.

Cómo copiar contenido de libros de texto con Google Lens

Cómo copiar contenido de libros de texto con Google Lens

Escribir tu cita favorita de tu libro en Facebook lleva mucho tiempo y está lleno de errores. Aprenda a usar Google Lens para copiar texto de libros a sus dispositivos.

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

No se pudo encontrar la dirección DNS del servidor reparado en Chrome

A veces, cuando estás trabajando en Chrome, no puedes acceder a ciertos sitios web y aparece el error "No se pudo encontrar la dirección DNS del servidor de reparación en Chrome". Así es como puede resolver el problema.

Guía rápida sobre cómo crear recordatorios en Google Home

Guía rápida sobre cómo crear recordatorios en Google Home

Los recordatorios siempre han sido lo más destacado de Google Home. Seguramente nos hacen la vida más fácil. Hagamos un recorrido rápido sobre cómo crear recordatorios en Google Home para que nunca dejes de hacer recados importantes.

Netflix: cambiar contraseña

Netflix: cambiar contraseña

Cómo cambiar tu contraseña en el servicio de vídeo en streaming Netflix usando tu navegador preferido o aplicación de Android.

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Cómo deshabilitar el mensaje de restauración de páginas en Microsoft Edge

Si desea deshacerse del mensaje Restaurar páginas en Microsoft Edge, simplemente cierre el navegador o presione la tecla Escape.

Las 10 mejores alternativas de voz de Google en 2023

Las 10 mejores alternativas de voz de Google en 2023

¿Busca una alternativa confiable de Google Voice para llamadas telefónicas? Descubra las mejores alternativas de llamadas VoIP a Google Voice.

¿Qué es un sombrero negro?

¿Qué es un sombrero negro?

Un sombrero negro es un hacker que victimiza a las personas y viola la ley. Sigue leyendo para saber más sobre el tema.

¿Qué es un ciberdelincuente?

¿Qué es un ciberdelincuente?

¿No sabes qué es un ciberdelincuente? Un ciberdelincuente es un delincuente que comete delitos principalmente utilizando sistemas informáticos.