web-dev-qa-db-ja.com

サイレントJavaドライブで人々に感染するとはどういう意味ですか?

私は私のウェブサイトを通して奇妙な連絡先メッセージを受け取っており、彼らはセキュリティの脆弱性を発見し、バグ報奨金プログラムがあるのではないかと主張しています。

彼らが共有した詳細:

Only what I can say is that I found a way to infect people with silent Java drive by on one of your websites .

これは、サイレントJavaドライブで人々に感染するということはどういう意味ですか?

1
Noam

「ドライブバイ」または「ドライブバイダウンロード」と呼ばれます。 From Wikipedia

ドライブバイダウンロードとは、インターネットからのコンピューターソフトウェアの意図しないダウンロードに関する2つのことを意味します。

  1. 人が承認したが結果を理解していないダウンロード(例:2.未知または偽造の実行可能プログラム、ActiveXコンポーネント、またはJavaアプレットをインストールするダウンロード)。

多くの場合、コンピューターウイルス、スパイウェア、マルウェア、またはクライムウェアなど、人の知らない間に行われるダウンロード。

ドライブバイダウンロードは、Webサイトにアクセスするとき、電子メールメッセージを表示するとき、または虚偽のポップアップウィンドウをクリックするときに発生する場合があります。[2]たとえば、コンピュータのオペレーティングシステム自体が承認されているか、無害な広告ポップアップが却下されています。そのような場合、「サプライヤ」はユーザーがダウンロードに「同意した」と主張するかもしれませんが、実際にはユーザーは望ましくない、または悪意のあるソフトウェアのダウンロードを開始したことに気がつきません。 Windowsメタファイルの脆弱性を悪用するWebサイト(2006年1月5日のWindowsアップデートにより削除された)は、この種のドライブバイダウンロードの例を提供する場合があります。

ハッカーはさまざまな手法を使用して悪意のあるコードを難読化するため、ウイルス対策ソフトウェアはそれを認識できません。コードは非表示のiframeで実行され、検出されない可能性があります。

ドライブバイインストール(またはインストール)も同様のイベントです。ダウンロードではなくインストールを指します(ただし、2つの用語は同じ意味で使用される場合があります)。

基本的に、彼らはあなたのウェブサイトに脆弱性を発見したと主張し、そこでユーザーにコンピュータを感染させるコードをダウンロードして実行させることができます。これはおそらく、WebサイトのXSSの欠陥が原因です。

2
John Conde