image

Cisco: besmette advertenties bedreigen interneteconomie

dinsdag 5 augustus 2014, 15:53 door Redactie, 8 reacties

Het gebruik van kwaadaardige advertenties om internetgebruikers met malware te infecteren komt steeds vaker voor en kan verstrekkende gevolgen voor de interneteconomie hebben, zo waarschuwt netwerkgigant Cisco. Bij malvertising, zoals deze aanvallen worden genoemd, maken cybercriminelen gebruik van bestaande advertentienetwerken en biedingsplatformen waar op advertentieruimte geboden kan worden.

"Een malvertiser die een bepaalde populatie op een bepaald moment wil aanvallen, bijvoorbeeld voetbalfans in Duitsland die een WK-wedstrijd kijken, kunnen hier een legitiem biedingsplatform voor gebruiken", aldus Cisco. Net zoals een legitiem bedrijf benaderen ze de partijen achter het biedingsplatform en betalen van tevoren een bepaald bedrag. Daarbij geven ze de opdracht dat de advertentie zo snel als mogelijk moet worden getoond, waardoor er weinig tijd overblijft om de inhoud van de advertentie te controleren.

De kwaadaardige advertenties maken misbruik van bekende beveiligingslekken die niet door eindgebruikers zijn gepatcht. Het bezoeken van een website waarop de advertentie wordt getoond kan dan al genoeg zijn om besmet met malware te raken. Het traceren van de bron zou daarnaast bemoeilijkt worden, doordat de advertentie die voor de aanval werd gebruikt al niet meer wordt getoond.

Malvertising kan volgens Cisco het vertrouwen in advertenties ondermijnen, terwijl dit een belangrijk onderdeel van het businessmodel van veel websites is. "Als het model zou veranderen of mensen internetadvertenties niet meer vertrouwen, zouden de gevolgen voor het internet monumentaal zijn", zo laat het bedrijf in het Midyear Security Report weten. Aangezien er bij malvertising bekende lekken worden gebruikt kunnen gebruikers zich beschermen door de software op hun systeem up-to-date te houden.

Reacties (8)
05-08-2014, 16:04 door Anoniem
"Als ... mensen internetadvertenties niet meer vertrouwen" : Count me in!
05-08-2014, 16:37 door Anoniem
Maar daar kiezen die platforms toch zelf voor? Als ze hun adverteerders alleen nog maar .png lieten aanleveren, gehost
op 1 en dezelfde site dus zonder redirects, cookies of whatever, en al die javascript/iframe/flash crap weg zouden snijden,
dan was het probleem "is deze advertentie wel veilig" veel beter te beheersen.
05-08-2014, 16:40 door Anoniem
Je kan beter een adblocker of een noscript gebruiken vermoed ik...
05-08-2014, 16:57 door Anoniem
QED
05-08-2014, 18:05 door Anoniem
Ik lees: "Wat die stoute mensen doen is niet goed..."

Ik mis: "Advertentienetwerken moeten zo snel mogelijk aansprakelijk worden gesteld voor hun wanbeleid tav de inhoud van de gohoste advertenties, dit zorgt voor een natuurlijk verloop en is de enige oplossing voor het probleem."
05-08-2014, 18:37 door Anoniem
Cisco, druk bezig met naar anderen kijken

"Verkeer isp's te kapen door gat Cisco-routers"
http://webwereld.nl/beveiliging/83453-verkeer-isp-s-te-kapen-door-gat-cisco-routers

Kleine waarschuwing ; lees-economie van de content op deze site door advertentie drang niet geheel gegarandeerd
05-08-2014, 18:47 door [Account Verwijderd]
[Verwijderd]
05-08-2014, 21:34 door Anoniem
"Malvertising kan volgens Cisco het vertrouwen in advertenties ondermijnen, terwijl dit een belangrijk onderdeel van het businessmodel van veel websites is"

Met andere woorden: websites, let op uw saeck! laat die advertentieplatformen links liggen en regel je advertenties
gewoon zelf! Anders kan je hele site het slachtoffer worden van die incapabele beheerders van advertentieplatformen,
die niks kunnen en dat steeds maar herhalen. "wij kunnen niet dit, wij kunnen niet dat". Met zo'n partij sluit je toch
geen contracten?

Zet desnoods zelf met wat collega's een nieuwe, capabele, advertentiehoster op die zich niet begeeft op paden waar
de kwaliteit niet van kan worden gegarandeerd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.