0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用WebAssembly的網(wǎng)站大都用于加密貨幣挖掘和在線游戲

汽車玩家 ? 來(lái)源:ZDNet ? 作者:ZDNet ? 2020-01-10 16:00 ? 次閱讀

根據(jù)一項(xiàng)已發(fā)表的學(xué)術(shù)研究,使用 WebAssembly 的網(wǎng)站中大約有一半將其用于惡意目的。

WebAssembly 由 Mozilla、谷歌、微軟和蘋果這四個(gè)主要的瀏覽器供應(yīng)商協(xié)同創(chuàng)建,它引入了一種新的二進(jìn)制文件格式,用于將代碼從 Web 服務(wù)器傳輸?shù)綖g覽器。一旦到達(dá)瀏覽器,WebAssembly 代碼(Wasm)就會(huì)以接近本地的速度執(zhí)行,類似于已編譯的 C、C++ 或 Rust 代碼。創(chuàng)建 WebAssembly 的目的是兼顧速度和性能。由于 Wasm 代碼具有機(jī)器友好的二進(jìn)制格式,因此它比等效的 JavaScript 格式小,但執(zhí)行時(shí)速度也快許多倍。

WebAssembly 于 2017 年首次被提出,并于 2019 年底被批準(zhǔn)為正式的 W3C(萬(wàn)維網(wǎng)聯(lián)盟)標(biāo)準(zhǔn),目前受到所有主流瀏覽器的支持。

在去年進(jìn)行的一項(xiàng)學(xué)術(shù)研究項(xiàng)目中,來(lái)自德國(guó)布倫瑞克工業(yè)大學(xué)的四名研究人員研究了 WebAssembly 在 Alexa 上排名前 100 萬(wàn)的流行站點(diǎn)上的使用情況,以評(píng)估這種新技術(shù)的普及程度。他們加載了 100 萬(wàn)個(gè)網(wǎng)站中每個(gè)網(wǎng)站的三個(gè)隨機(jī)頁(yè)面,測(cè)量了 WebAssembly 的使用情況,以及每個(gè)網(wǎng)站運(yùn)行代碼所花費(fèi)的時(shí)間。

使用WebAssembly的網(wǎng)站大都用于加密貨幣挖掘和在線游戲

研究發(fā)現(xiàn)有1,639 個(gè)站點(diǎn)裝載了總計(jì) 1,950 個(gè) Wasm 模塊,只有 150 個(gè)模塊是獨(dú)一無(wú)二的,有很多站點(diǎn)都在使用相同的Wasm 模塊。

研究小組還對(duì)每個(gè)網(wǎng)站正在加載的 Wasm 代碼的性質(zhì)進(jìn)行了研究。他們手動(dòng)分析代碼,查看函數(shù)名稱和嵌入的字符串,然后映射出相似代碼的集群。研究人員表示,他們分析的絕大多數(shù)代碼樣本都用于加密貨幣挖掘(樣本的 32%)和在線游戲(樣本的 29.3%)。這兩類 Wasm 代碼在本質(zhì)上是惡意的。

用于加密貨幣挖掘的 Wasm 模塊通常是所謂的加密劫持(通過(guò)挖礦驅(qū)動(dòng))攻擊的一部分。另一類涉及打包在混淆的 Wasm 模塊中的 WebAssembly 代碼,這些模塊有意隱藏其內(nèi)容,一般來(lái)說(shuō)是惡意廣告的一部分。

由于代碼經(jīng)常在多個(gè)域中重復(fù)使用,這些模塊已被用于超過(guò)一半的樣本網(wǎng)站。且將 WebAssembly 代碼用于惡意目的的行為有在不斷增加的趨勢(shì)。研究小組還表示,這可能還只是“冰山一角”。為此,他們呼吁網(wǎng)絡(luò)安全公司參與進(jìn)來(lái),應(yīng)對(duì)新技術(shù)帶來(lái)的新威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6554

    瀏覽量

    103903
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6128

    瀏覽量

    104982
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1009

    瀏覽量

    35242
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    安卓APP開(kāi)發(fā)中,如何使用加密芯片?

    加密芯片是一種專門設(shè)計(jì)用于保護(hù)信息安全的硬件設(shè)備,它通過(guò)內(nèi)置的加密算法對(duì)數(shù)據(jù)進(jìn)行加密和解密,以防止敏感數(shù)據(jù)被竊取或篡改。如下圖HD-RK3568-IOT工控板,搭載ATSHA204A
    的頭像 發(fā)表于 10-31 17:43 ?272次閱讀
    安卓APP開(kāi)發(fā)中,如何使用<b class='flag-5'>加密</b>芯片?

    C加密算法的實(shí)現(xiàn)

    電子發(fā)燒友網(wǎng)站提供《C加密算法的實(shí)現(xiàn).pdf》資料免費(fèi)下載
    發(fā)表于 09-20 11:10 ?1次下載
    C<b class='flag-5'>加密</b>算法的實(shí)現(xiàn)

    CRS編譯碼原理和在TI C6000 DSP上的優(yōu)化實(shí)現(xiàn)

    電子發(fā)燒友網(wǎng)站提供《CRS編譯碼原理和在TI C6000 DSP上的優(yōu)化實(shí)現(xiàn).pdf》資料免費(fèi)下載
    發(fā)表于 09-10 14:25 ?0次下載
    CRS編譯碼原理<b class='flag-5'>和在</b>TI C6000 DSP上的優(yōu)化實(shí)現(xiàn)

    用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導(dǎo)加載程序

    電子發(fā)燒友網(wǎng)站提供《用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導(dǎo)加載程序.pdf》資料免費(fèi)下載
    發(fā)表于 08-27 09:56 ?0次下載
    <b class='flag-5'>用于</b>具有AES硬件<b class='flag-5'>加密</b>功能的TM4C129器件的共享密鑰引導(dǎo)加載程序

    基坑在線監(jiān)測(cè)方案

    電子發(fā)燒友網(wǎng)站提供《基坑在線監(jiān)測(cè)方案.docx》資料免費(fèi)下載
    發(fā)表于 08-08 12:52 ?0次下載

    貿(mào)澤開(kāi)售AMD / Xilinx Alveo MA35D媒體加速器 為流媒體、游戲、遠(yuǎn)程醫(yī)療和在線學(xué)習(xí)應(yīng)用提供支持

    媒體加速器。Alveo MA35D媒體加速器是一款基于 ASIC 的AI視頻處理 PCIe 卡,適用于視頻協(xié)作、社交直播活動(dòng)、遠(yuǎn)程醫(yī)療、云游戲、拍賣、在線學(xué)習(xí)應(yīng)用等領(lǐng)域的高密度、超低延遲流媒體
    發(fā)表于 07-12 10:44 ?528次閱讀

    D加密開(kāi)發(fā)商推數(shù)字水印工具,防游戲泄密

    值得注意的是,這個(gè)工具能同時(shí)運(yùn)用隱性和顯性的水印技術(shù)。通過(guò)兩種方式的加密,它能夠?qū)⑽⒉豢刹榈臉?biāo)記注入到游戲的各個(gè)環(huán)節(jié)中,從而保證原汁原味的游戲品質(zhì)不會(huì)受到損害。
    的頭像 發(fā)表于 03-19 14:04 ?587次閱讀

    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)邊緣端設(shè)備數(shù)據(jù)采集和在線狀態(tài)監(jiān)測(cè)

    隨著工業(yè)4.0和物聯(lián)網(wǎng)(IoT)的快速發(fā)展,設(shè)備數(shù)據(jù)采集和在線狀態(tài)監(jiān)測(cè)已經(jīng)成為現(xiàn)代工業(yè)生產(chǎn)中不可或缺的一環(huán)。在這個(gè)高度數(shù)字化和網(wǎng)絡(luò)化的時(shí)代,制造業(yè)企業(yè)正面臨著前所未有的挑戰(zhàn)和機(jī)遇。大量的自動(dòng)化設(shè)備被
    的頭像 發(fā)表于 03-08 15:50 ?311次閱讀
    物通博聯(lián)工業(yè)智能網(wǎng)關(guān)實(shí)現(xiàn)邊緣端設(shè)備數(shù)據(jù)采集<b class='flag-5'>和在線</b>狀態(tài)監(jiān)測(cè)

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又稱為加密鎖、硬件鎖或USB密鑰是一種用于軟件保護(hù)和授權(quán)管理的硬件設(shè)備。它通常是一個(gè)外部設(shè)備,插入到計(jì)算機(jī)的USB接口上,以確保只有經(jīng)過(guò)授權(quán)的用戶可以訪問(wèn)該軟件。加密
    的頭像 發(fā)表于 01-25 17:19 ?8087次閱讀

    PSOC 6、PSOC Creator 4.4和PDL 3.1.7加密導(dǎo)致CM4掛起怎么解決?

    MCWDT 初始化然后 cm4 立即掛起(崩潰?)。 如果我將加密貨幣轉(zhuǎn)移到cm0p,則沒(méi)有問(wèn)題。 如果必須的話,我可以隨時(shí)通過(guò)IPC從cm0p請(qǐng)求一個(gè)隨機(jī)數(shù),但是由于我需要cm4上的隨機(jī)值,所以我想在那里運(yùn)行加密
    發(fā)表于 01-23 07:42

    php加密方式有哪些

    的管理和傳遞困難。 非對(duì)稱加密 非對(duì)稱加密算法使用一對(duì)密鑰,即公鑰和私鑰。公鑰用于加密,私鑰用于解密。常見(jiàn)的非對(duì)稱
    的頭像 發(fā)表于 12-04 15:32 ?616次閱讀

    數(shù)字控制器IC利用黑盒工具和在線診斷大幅降低返修率

    電子發(fā)燒友網(wǎng)站提供《數(shù)字控制器IC利用黑盒工具和在線診斷大幅降低返修率.pdf》資料免費(fèi)下載
    發(fā)表于 11-27 11:55 ?0次下載
    數(shù)字控制器IC利用黑盒工具<b class='flag-5'>和在線</b>診斷大幅降低返修率

    淺析傳感器的外參標(biāo)定和在線標(biāo)定問(wèn)題

    作為無(wú)人車以及智能機(jī)器人而言,在裝配過(guò)程中各個(gè)傳感器之間的外參標(biāo)定一直是比較頭疼的問(wèn)題。這里作者也系統(tǒng)的學(xué)習(xí)了一下,傳感器的外參標(biāo)定和在線標(biāo)定問(wèn)題。
    發(fā)表于 11-20 15:45 ?727次閱讀
    淺析傳感器的外參標(biāo)定<b class='flag-5'>和在線</b>標(biāo)定問(wèn)題

    注塑機(jī)機(jī)械都用哪些傳動(dòng)配件?

    注塑機(jī)機(jī)械都用哪些傳動(dòng)配件?
    的頭像 發(fā)表于 11-15 17:49 ?770次閱讀
    注塑機(jī)機(jī)械<b class='flag-5'>都用</b>哪些傳動(dòng)配件?