セキュリティ

ブラウザを狙う5つのセキュリティ脅威--専門家に聞く攻撃手口と防衛策

ブラウザには重要な情報が大量に保存されており、サイバー犯罪者の標的となることが増えている。ブラウザへの攻撃でよく用いられる5つの手口と、その対策を紹介する。

 消費者や企業がさまざまな目的でインターネットにアクセスする際、最もよく使われる手段はウェブブラウザだ。これに議論の余地はないだろう。技術革新によって、多くの従来型「シッククライアント」アプリの代わりにブラウザを使えるようになったため、利便性が向上し、利用範囲が拡大した。閲覧履歴の記録、認証情報の保存、クッキーの使用による訪問者のエンゲージメント改善などの便利な機能は、ブラウザに「さまざまなことに1つの場所で対応できる」という体験をもたらすようになっている。

 だが、本来は利便性を高めるはずの機能により、ブラウザがユーザーを裏切ってしまうこともある。大量の情報が集中的に保存されるブラウザは、機密データ窃取における格好の標的だからだ。

 セキュリティインテリジェンス企業のExabeamは先ごろ調査を実施して、Google、Facebook、Amazonといった多数の人気ウェブサイトを分析し、こうしたサイトの利用時に保存されるユーザーデータの種類を調べた。その結果、かなりの量のユーザー情報がローカルストレージとブラウザの両方に保存されていることが明らかになった。

 Exabeamは調査結果を基に先ごろブログ記事を公開し、ブラウザを悪用した攻撃の手口と、推奨されるセキュリティ対策を説明している。

編集部おすすめの関連記事

残り本文:約3696文字 ログインして続きを読んでください。

あなたにおすすめの記事

関連記事

ホワイトペーパーランキング

  1. 多機能、シンプル管理、サポート面--管理者の「欲しい」を全部入りにしたストレージとは
  2. IoT、AI、自動化で事業を組み上げよ--製造業のITのための最新テクノロジー完全ガイド
  3. 自社の「働き方改革」の取り組みに不満がある社員は47.1%!最新調査結果に見る日本企業が抱える課題
  4. 知らぬ間に増えた業務システムと「巨大Excel」--停滞要因を一掃で生産性が倍増!【事例】
  5. 営業赤字13億円からの黒字回復!老舗企業ゆえに陥った成長鈍化の罠、その脱出劇【事例資料】

編集部おすすめ

トレンドまるわかり![PR]

サーバ
PC・モバイル
ストレージ
ネットワーク
仮想化
クラウドサービス
OS・ミドルウェア
開発
データベース
運用
セキュリティ
クライアントセキュリティ
サーバセキュリティ
ゲートウェイセキュリティ
メールセキュリティ
ウイルス対策
標的型攻撃対策
IDS/IPS
ファイアウォール
WAF
UTM
SIEM
フィルタリング
データ保護
アクセス管理
SSO
ワンタイムパスワード
IRM
情報漏えい対策
暗号化
脆弱性診断
その他セキュリティ
新興技術
財務・経理
人事・労務
マーケ・営業
購買・調達
生産・製造
データ分析
コミュニケーション
通信・通話
文書・コンテンツ
サイト構築
PCソフト
学習

ベンダー座談会

Follow TechRepublic Japan

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]