En la era actual de la informática, los clientes en línea se han vuelto significativamente más solicitantes sobre la naturaleza de los sitios web o aplicaciones que necesitan. Han comenzado a considerar la experiencia del cliente optimizada como una prioridad y HTML5 ha jugado un papel clave para lograrlo.
HTML 5 ha permitido a los ingenieros mejorar la interfaz de usuario, sin las amenazas de seguridad relacionadas con módulos como Flash. Para estar fuera de riesgo en todos los aspectos, los programadores han comenzado a confiar en HTML 5 más que nunca. La elección así hecha resultó óptima después de las vulnerabilidades de Adobe Flash anunciadas. Inicialmente, HTML5 parecía garantizar una seguridad más destacada y aspectos destacados más desarrollados. Por lo tanto, el nivel de sitios que utilizan HTML5 subió al 70 por ciento. ¿Pero realmente valió la pena? ¿Cómo estamos seguros de que no fue una mala decisión?
Fuente: wikipedia
Echando un vistazo más de cerca ...
No se puede negar el hecho de que HTML5 es una actualización asombrosa, pero tiene sus propios problemas de seguridad. Hace unos meses The Media Trust Operaciones digitales y de seguridadEl grupo encontró varios programas maliciosos que plantearon dudas sobre la seguridad y confiabilidad de HTML5. Descubrieron un malware que utiliza JavaScript para ocultarse y permanecer dentro de HTML5. Al hacerlo, puede mantener una distancia estratégica de la identificación y atraer a los usuarios para que ingresen sus datos. Recopila estos datos y los reenvía a los piratas informáticos que los utilizan con fines vengativos. Otra cosa que hace que este malware sea extraordinario es que se rompe en pedazos, lo que dificulta su reconocimiento. Además, esto está atravesando rápidamente la publicidad y los medios. Si se confía en los profesionales de la seguridad, esto ha provocado casi 20 ataques que influyeron en los distribuidores de medios web de todo el mundo.
Leer también: -
Cómo detectar vulnerabilidades de seguridad en su sistema Las vulnerabilidades de seguridad detectadas en el sistema son la causa principal de un ataque y su éxito, por lo que las empresas deben ...
Esto puede tomarse como uno de los ejemplos más destacados de cómo los diseñadores de malware están continuamente atentos a métodos nuevos e innovadores para hacer un mal uso incluso de las lagunas más pequeñas del sistema. Sin embargo, esta no es la primera vez que HTML5 está bajo ataque. En 2015, cuando comenzó Adobe Flash, los analistas de seguridad encontraron algunas estrategias que los piratas informáticos podían usar para explotar el código HTML5. Esos métodos incluían la utilización de API, que utilizaban comandos JavaScript de " ofuscación-de-ofuscación " similares .
Al año siguiente, este malware se utilizó para congelar sistemas y adquirir en secreto la información personal del cliente. Las instancias del año actual son diversas ya que no requieren interacción con los usos. Esto representa el aprendizaje y la comprensión de los piratas informáticos que están en una juerga interminable de ataques masivos. De manera constante, el software antivirus no ha detectado ni eliminado ninguna versión del malware HTML5. ¡Así que los problemas de seguridad de HTML5 pueden convertirse en un dolor de cabeza!
Fuente: solutionavenues.com
Hay más sobre cuestiones de seguridad de HTML5….
El Reglamento general de privacidad de datos en el Reino Unido y el conjunto de controles de seguridad en los Estados Unidos habían pensado en brindar a las organizaciones algún alivio con la implementación del GDPR debido a esto. Los incidentes como la ofuscación de HTML donde la amenaza no se identifica rápidamente son más o menos como una bomba silenciosa esperando para estallar.
Los piratas informáticos tienen la reputación de atacar a terceros. La razón detrás de esto es que tienen una configuración de seguridad más débil y son más fáciles de infiltrar. Cuando los piratas informáticos acceden, pueden ingresar a los sistemas seguros del cliente sin ser detectados. Otro objetivo fácil son los anuncios en línea. Los piratas informáticos pueden propagar malware a una gran cantidad de usuarios sin comprometer todo el sitio web.
Fuente: webdesigningseo.com
¿Qué acciones se pueden tomar para contrarrestar esto?
La forma óptima de garantizar la seguridad es observando a los forasteros de manera eficaz y persistente, explorando y atendiendo cualquier amenaza o anomalía. Esto se puede lograr comprobando continuamente el código y los terceros no aprobados. Además, las organizaciones deben compartir estrategias claras y respetar las condiciones de seguridad con sus vendedores.
Leer también: -
Cómo usar Windows Update y la configuración de seguridad ... Lea esto para saber cómo usar Windows Update y la configuración de seguridad en Windows 10 para que pueda controlar ...
Por fin, las organizaciones necesitan desplegar un procedimiento rápido sobre cómo reaccionarán ante una interrupción o ante cualquier acción no aprobada del vendedor cuando suceda. Aparte de un plan de remediación completo junto con un acuerdo para asesorar a los clientes y anunciar el episodio, ese procedimiento debe incluir la pronta finalización de cualquier comerciante que siga incumpliendo la estrategia o las disposiciones después de ser puesto en nota.
Los controladores investigarán qué movimientos han tomado las organizaciones contra los piratas informáticos, qué tan rápido las personas educadas en general y qué medidas de precaución se tomaron antes de la ruptura. Aunque estos pueden no ser los métodos de prueba completa, definitivamente garantizarán que los problemas de seguridad de HTML5 no arruinen nuestro negocio. ¿Cuáles son sus puntos de vista sobre esto?