image

Meeste besmette advertenties op nieuwssites

woensdag 29 juli 2015, 19:00 door Redactie, 7 reacties

Het gebruik van besmette advertenties is één van de populairste manieren voor cybercriminelen om internetgebruikers te infecteren, waarbij mensen vooral risico lopen als ze nieuwssites bezoeken. Dat stelt beveiligingsbedrijf Bromium in een nieuw rapport dat vandaag is verschenen.

Bijna 32% van alle aanvallen via besmette advertenties in de eerste helft van dit jaar werden op nieuwssites waargenomen, gevolgd door entertainmentsites met ruim 25% van de aanvallen. De advertenties, die de afgelopen maanden op populaire websites als cbsnews.com, chinatimes.com, news.com.au en weather.com verschenen, maken vooral gebruik van kwetsbaarheden in Adobe Flash Player om computers met malware te besmetten.

Volgens Bromium is malvertising, zoals het gebruik van besmette advertenties wordt genoemd, een groeiend probleem en een uitdaging voor security professionals. Vanwege het grote aantal online advertenties is het namelijk lastig om ze allemaal te controleren. Daarnaast zijn websites afhankelijk van advertenties en het blokkeren of uitschakelen van advertenties of alleen het aanpassen van het advertentiebeleid kan dan ook grote gevolgen hebben.

Image

Reacties (7)
29-07-2015, 20:31 door Anoniem
en het blokkeren of uitschakelen van advertenties of alleen het aanpassen van het advertentiebeleid kan dan ook grote gevolgen hebben.

Dat is de mantra die je hoort en maar herhaald blijft worden om zich vooral niet te hoeven aanpassen aan de wensen van de klant.

Het zou dus goed zijn als het stuk gaat want dat geeft werkelijke ruimte voor vernieuwing.
Zolang wij het overigens vers opgetuigde advertentie model van die automatic trading met o.a. haar flash based advertenties blijven accepteren verandert er niets.

Waarom niet : Omdat we er zelf aan meewerken dat het werkt en daarmee een reden is om het in stand te blijven houden.

-> flashplugin minimaal op click to play
-> adblockers, antitracking extensies gebruiken

Ik kijk uit naar die grote gevolgen, het instorten van het flits flits flits rattenmodel dat gebruikersvriendelijke content serveren de nek heeft omgedraaid.
29-07-2015, 23:38 door Anoniem
Ok dus Bromium is het met me eens dat het allemaal incompetentie is?
Dat is mooi, dan blijf ik de advertenties gewoon blocken tot men competente hosters heeft gevonden.
30-07-2015, 06:44 door Anoniem
"Vanwege het grote aantal online advertenties is het namelijk lastig om ze allemaal te controleren"

Flauwekul
30-07-2015, 09:00 door Anoniem
Volgens Bromium is malvertising, zoals het gebruik van besmette advertenties wordt genoemd, een groeiend probleem en een uitdaging voor security professionals.
Het probleem wordt veroorzaakt door een fundamentele ontwerpfout in de manier waarop advertenties worden gedistribueerd. De advertentienetwerken gaan daarover. Het zou hún probleem en hún uitdaging moeten zijn.

De afnemers van die advertenties, waaronder de nieuwssites, zouden het als hún probleem moeten zien dat hún website in discrediet wordt gebracht. Die zouden hun verantwoordelijkheid ook moeten nemen door op hoge poten van de advertentienetwerken te eisen dat dit probleem onmiddelijk wordt aangepakt.

Een advertentie bestaat uit een tekst, een afbeelding of een animatie, waarop je kan klikken om naar de website van de adverteerder te gaan. Flash kan veel meer dan dat, en is daarom geen veilig medium voor advertenties. Toch kan Flash gebruikt worden als het gedistribueerde Flash-object niet door de adverteerder kant en klaar wordt aangeleverd maar door het advertentienetwerk wordt opgebouwd uit een door de adverteerder aangeleverd mediabestand in een formaat dat geen scripts kan bevatten, en een doel-URL. Dat is volledig te automatiseren. Klaar, het advertentienetwerk kan malwarevrije Flash-advertenties garanderen.

De website waar naartoe wordt gelinkt is natuurlijk niet op die manier in de hand te houden, maar daar zijn al andere oplossingen voor in browsers ingebouwd.

Deze oplossing kan ik met een prettig gebrek aan kennis van details over hoe advertentienetwerken precies werken uit mijn mouw schudden, dus het zal vast wel hier en daar botsen met hoe ze hun zaken hebben opgezet. Maar het geeft aan dat er echt wel iets te bedenken valt, en als ze van begin af aan hun verantwoordelijkheid hadden genomen hadden ze op een betere basis kunnen bouwen. Het ontslaat ze niet van de verantwoordelijkheid die ze hebben.

Een ander punt is dat de hedendaagse uitbesteedmode niet bevorderlijk is voor goede oplossingen. Het punt is niet dat het niet mogelijk is om een goede oplossing in te kopen (dus een advertentienetwerk in te schakelen in plaats van de advertenties voor je krant zelf te regelen), het punt is dat de partij die uitbesteedt zelf een hoop kennis niet meer nodig denkt te hebben en daarmee ook het vermogen niet meer heeft om te beoordelen wat het inkoopt. Ik vermoed althans dat de nieuwssites daarom niet op hoge poten veel strengere eisen stellen aan de advertentienetwerken die ze gebruiken.
30-07-2015, 09:07 door Killjoy
Daarom adblock plus en dergelijke plugins
30-07-2015, 10:05 door Anoniem
Door Anoniem:
Het probleem wordt veroorzaakt door een fundamentele ontwerpfout in de manier waarop advertenties worden gedistribueerd. De advertentienetwerken gaan daarover. Het zou hún probleem en hún uitdaging moeten zijn.

Precies! Dit vind ik nou een goed verhaal. Een heel wat beter verhaal dan die securitybureaus weten te produceren.

Het is vrij simpel: de advertentiehosters moeten het oplossen. Alleen ze roepen in koor "we kunnen niet...".
Incompetentie dus. Ik zeg: als je niet kunt, hou er dan maar mee op want aan niet-kunners hebben we niks!

Vervangen door mensen die wel kunnen. En inderdaad hopen dat de nieuwssites zich uiteindelijk toch een keer gaan
realiseren dat ze met de verkeerde partijen zaken doen: mensen aan wie ze hun reputatie uit handen geven, maar die
niks kunnen. Dat lijkt me toch geen goede strategie, dat zou zelfs iemand die er niet veel van weet moeten snappen.
30-07-2015, 18:55 door Anoniem
En dat is precies de reden dat ik standaard surf met Flash grotendeels uitgeschakeld (Click to play).
Ook heb ik standaard AdblockPlus, Ghostery, en NoScript aan staan, met redelijk strenge instellingen.
Je hebt een aantal websites die dan melden dat ik hun URL in een whitelist moet zetten (bijv. tweakers), nou, jammer joh, dat ga ik mooi niet doen, en als daardoor de content wordt gereduceerd, of de site niet, of minder bruikbaar wordt, ook jammer, dan niet. (Of ik betaal er netjes voor als ik het dat waard vindt.)

Totdat de advertentieboeren dit probleem aantoonbaar oplossen blijf ik mooi surfen in mijn redelijk dichtgetimmerde browser.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.