Na era da informática atual, os clientes online tornaram-se significativamente mais solicitantes sobre a natureza dos sites ou aplicativos de que precisam. Eles começaram a considerar a experiência do cliente simplificada como uma prioridade e o HTML5 desempenhou um papel fundamental para isso.
O HTML 5 tem capacitado os engenheiros a aprimorar a interface do usuário, sem as ameaças de segurança relacionadas a módulos como o Flash. Para evitar riscos em todos os aspectos, os programadores começaram a confiar no HTML 5 mais do que nunca. A escolha assim feita provou-se ideal após as vulnerabilidades do Adobe Flash anunciadas. Inicialmente, o HTML5 parecia garantir uma segurança mais proeminente e destaques mais desenvolvidos. Portanto, o nível de sites que utilizam HTML5 subiu para 70 por cento. Mas isso realmente valia a pena? Como podemos ter certeza de que essa não foi uma decisão ruim?
Fonte: wikipedia
Olhando mais de perto ...
Não há como negar o fato de que o HTML5 é uma atualização incrível, mas tem seus próprios problemas de segurança. Alguns meses atrás, The Media Trust Digital and Security OperationsO grupo encontrou vários malwares que levantaram dúvidas sobre a segurança e confiabilidade do HTML5. Eles descobriram um malware que utiliza JavaScript para se ocultar e permanecer dentro do HTML5. Com isso, é capaz de manter uma distância estratégica da identificação e atrair os usuários a inserir seus dados. Ele coleta esses dados posteriormente e os encaminha para hackers que os utilizam para fins vingativos. Outra coisa que torna esse malware extraordinário é que ele se quebra em pedaços, dificultando seu reconhecimento. Além disso, isso está passando rapidamente pela publicidade e pela mídia. Se os profissionais de segurança são confiáveis, isso causou quase 20 hacks que influenciaram os distribuidores de mídia da web em todo o mundo.
Leia também: -
Como detectar vulnerabilidades de segurança em seu sistema As vulnerabilidades de segurança detectadas no sistema são a causa raiz de um ataque e de seu sucesso, portanto, as empresas precisam ...
Isso pode ser considerado um dos exemplos mais proeminentes de como os designers de malware estão continuamente atentos a métodos novos e inovadores para usar indevidamente até mesmo as menores brechas no sistema. No entanto, esta não é a primeira vez que o HTML5 está sob ataque. Em 2015, quando o Adobe Flash começou, analistas de segurança encontraram algumas estratégias que os hackers poderiam usar para explorar o código HTML5. Esses métodos incluíam a utilização de APIs, que utilizavam comandos JavaScript de “ ofuscação-desofuscação ” semelhantes .
No ano seguinte, esse malware foi utilizado para congelar sistemas e adquirir secretamente informações pessoais do cliente. As instâncias do ano corrente são diversas, pois não requerem interação com os usos. Isso mostra o aprendizado e a compreensão dos hackers que estão em uma farra interminável de ataques em massa. De forma consistente, nenhuma versão do malware HTML5 foi detectada ou removida pelo software antivírus. Portanto, os problemas de segurança do HTML5 podem se tornar uma dor de cabeça!
Fonte: solutionavenues.com
Há mais questões de segurança do HTML5….
O Regulamento Geral de Privacidade de Dados no Reino Unido e o conjunto de controles de segurança nos Estados Unidos pensaram em dar às organizações algum alívio com a implementação do GDPR por causa disso. Incidentes como ofuscação de HTML, em que a ameaça não é identificada imediatamente, são mais ou menos como uma bomba silenciosa esperando para explodir.
Os hackers têm a reputação de atacar terceiros. A razão por trás disso é que eles têm uma configuração de segurança mais fraca e são mais fáceis de se infiltrar. Quando os hackers conseguem entrar, eles podem entrar nos sistemas seguros do cliente sem serem detectados. Outro alvo fácil são os anúncios online. Os hackers podem espalhar malware para um grande número de usuários sem comprometer todo o site.
Fonte: webdesigningseo.com
Que ações podem ser tomadas para combater isso?
A maneira ideal de garantir a segurança é observar os estranhos de forma eficaz e persistente, explorando e cuidando de qualquer ameaça ou anormalidade. Isso pode ser feito verificando continuamente se há terceiros e códigos não aprovados. Além disso, as organizações devem compartilhar estratégias claras e manter as condições de segurança com seus vendedores.
Leia também: -
Como usar o Windows Update e as configurações de segurança ... Leia isto para saber como usar o Windows Update e as configurações de segurança do Windows 10 para que você possa controlar ...
Por fim, as organizações precisam divulgar um procedimento rápido sobre como reagirão a uma pausa ou a qualquer ação não aprovada do vendedor quando ela acontecer. Além de um plano de remediação completo junto com um acordo para aconselhar os clientes e anunciar o episódio, esse procedimento deve incorporar o fim imediato de qualquer comerciante que continue quebrando a estratégia ou as provisões após ser colocado em alerta.
Os controladores irão investigar quais movimentos as organizações têm feito contra os hackers, a rapidez com que as pessoas instruídas em geral e quais medidas de precaução foram adotadas antes do intervalo. Embora esses métodos possam não ser totalmente comprovados, eles certamente garantirão que os problemas de segurança do HTML5 não prejudiquem nossos negócios! Quais são as suas opiniões sobre isto?