0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用WebAssembly的網站大都用于加密貨幣挖掘和在線游戲

汽車玩家 ? 來源:ZDNet ? 作者:ZDNet ? 2020-01-10 16:00 ? 次閱讀

根據(jù)一項已發(fā)表的學術研究,使用 WebAssembly 的網站中大約有一半將其用于惡意目的。

WebAssembly 由 Mozilla、谷歌、微軟和蘋果這四個主要的瀏覽器供應商協(xié)同創(chuàng)建,它引入了一種新的二進制文件格式,用于將代碼從 Web 服務器傳輸?shù)綖g覽器。一旦到達瀏覽器,WebAssembly 代碼(Wasm)就會以接近本地的速度執(zhí)行,類似于已編譯的 C、C++ 或 Rust 代碼。創(chuàng)建 WebAssembly 的目的是兼顧速度和性能。由于 Wasm 代碼具有機器友好的二進制格式,因此它比等效的 JavaScript 格式小,但執(zhí)行時速度也快許多倍。

WebAssembly 于 2017 年首次被提出,并于 2019 年底被批準為正式的 W3C(萬維網聯(lián)盟)標準,目前受到所有主流瀏覽器的支持。

在去年進行的一項學術研究項目中,來自德國布倫瑞克工業(yè)大學的四名研究人員研究了 WebAssembly 在 Alexa 上排名前 100 萬的流行站點上的使用情況,以評估這種新技術的普及程度。他們加載了 100 萬個網站中每個網站的三個隨機頁面,測量了 WebAssembly 的使用情況,以及每個網站運行代碼所花費的時間。

使用WebAssembly的網站大都用于加密貨幣挖掘和在線游戲

研究發(fā)現(xiàn)有1,639 個站點裝載了總計 1,950 個 Wasm 模塊,只有 150 個模塊是獨一無二的,有很多站點都在使用相同的Wasm 模塊。

研究小組還對每個網站正在加載的 Wasm 代碼的性質進行了研究。他們手動分析代碼,查看函數(shù)名稱和嵌入的字符串,然后映射出相似代碼的集群。研究人員表示,他們分析的絕大多數(shù)代碼樣本都用于加密貨幣挖掘(樣本的 32%)和在線游戲(樣本的 29.3%)。這兩類 Wasm 代碼在本質上是惡意的。

用于加密貨幣挖掘的 Wasm 模塊通常是所謂的加密劫持(通過挖礦驅動)攻擊的一部分。另一類涉及打包在混淆的 Wasm 模塊中的 WebAssembly 代碼,這些模塊有意隱藏其內容,一般來說是惡意廣告的一部分。

由于代碼經常在多個域中重復使用,這些模塊已被用于超過一半的樣本網站。且將 WebAssembly 代碼用于惡意目的的行為有在不斷增加的趨勢。研究小組還表示,這可能還只是“冰山一角”。為此,他們呼吁網絡安全公司參與進來,應對新技術帶來的新威脅。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6541

    瀏覽量

    103823
  • 谷歌
    +關注

    關注

    27

    文章

    6106

    瀏覽量

    104811
  • 瀏覽器
    +關注

    關注

    1

    文章

    1007

    瀏覽量

    35189
收藏 人收藏

    評論

    相關推薦

    C加密算法的實現(xiàn)

    電子發(fā)燒友網站提供《C加密算法的實現(xiàn).pdf》資料免費下載
    發(fā)表于 09-20 11:10 ?0次下載
    C<b class='flag-5'>加密</b>算法的實現(xiàn)

    CRS編譯碼原理和在TI C6000 DSP上的優(yōu)化實現(xiàn)

    電子發(fā)燒友網站提供《CRS編譯碼原理和在TI C6000 DSP上的優(yōu)化實現(xiàn).pdf》資料免費下載
    發(fā)表于 09-10 14:25 ?0次下載
    CRS編譯碼原理<b class='flag-5'>和在</b>TI C6000 DSP上的優(yōu)化實現(xiàn)

    用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序

    電子發(fā)燒友網站提供《用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序.pdf》資料免費下載
    發(fā)表于 08-27 09:56 ?0次下載
    <b class='flag-5'>用于</b>具有AES硬件<b class='flag-5'>加密</b>功能的TM4C129器件的共享密鑰引導加載程序

    貿澤開售AMD / Xilinx Alveo MA35D媒體加速器 為流媒體、游戲、遠程醫(yī)療和在線學習應用提供支持

    媒體加速器。Alveo MA35D媒體加速器是一款基于 ASIC 的AI視頻處理 PCIe 卡,適用于視頻協(xié)作、社交直播活動、遠程醫(yī)療、云游戲、拍賣、在線學習應用等領域的高密度、超低延遲流媒體
    發(fā)表于 07-12 10:44 ?509次閱讀

    D加密開發(fā)商推數(shù)字水印工具,防游戲泄密

    值得注意的是,這個工具能同時運用隱性和顯性的水印技術。通過兩種方式的加密,它能夠將微不可查的標記注入到游戲的各個環(huán)節(jié)中,從而保證原汁原味的游戲品質不會受到損害。
    的頭像 發(fā)表于 03-19 14:04 ?551次閱讀

    物通博聯(lián)工業(yè)智能網關實現(xiàn)邊緣端設備數(shù)據(jù)采集和在線狀態(tài)監(jiān)測

    隨著工業(yè)4.0和物聯(lián)網(IoT)的快速發(fā)展,設備數(shù)據(jù)采集和在線狀態(tài)監(jiān)測已經成為現(xiàn)代工業(yè)生產中不可或缺的一環(huán)。在這個高度數(shù)字化和網絡化的時代,制造業(yè)企業(yè)正面臨著前所未有的挑戰(zhàn)和機遇。大量的自動化設備被
    的頭像 發(fā)表于 03-08 15:50 ?302次閱讀
    物通博聯(lián)工業(yè)智能網關實現(xiàn)邊緣端設備數(shù)據(jù)采集<b class='flag-5'>和在線</b>狀態(tài)監(jiān)測

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又稱為加密鎖、硬件鎖或USB密鑰是一種用于軟件保護和授權管理的硬件設備。它通常是一個外部設備,插入到計算機的USB接口上,以確保只有經過授權的用戶可以訪問該軟件。加密
    的頭像 發(fā)表于 01-25 17:19 ?7732次閱讀

    PSOC 6、PSOC Creator 4.4和PDL 3.1.7加密導致CM4掛起怎么解決?

    MCWDT 初始化然后 cm4 立即掛起(崩潰?)。 如果我將加密貨幣轉移到cm0p,則沒有問題。 如果必須的話,我可以隨時通過IPC從cm0p請求一個隨機數(shù),但是由于我需要cm4上的隨機值,所以我想在那里運行加密
    發(fā)表于 01-23 07:42

    php加密方式有哪些

    的管理和傳遞困難。 非對稱加密 非對稱加密算法使用一對密鑰,即公鑰和私鑰。公鑰用于加密,私鑰用于解密。常見的非對稱
    的頭像 發(fā)表于 12-04 15:32 ?589次閱讀

    數(shù)字控制器IC利用黑盒工具和在線診斷大幅降低返修率

    電子發(fā)燒友網站提供《數(shù)字控制器IC利用黑盒工具和在線診斷大幅降低返修率.pdf》資料免費下載
    發(fā)表于 11-27 11:55 ?0次下載
    數(shù)字控制器IC利用黑盒工具<b class='flag-5'>和在線</b>診斷大幅降低返修率

    淺析傳感器的外參標定和在線標定問題

    作為無人車以及智能機器人而言,在裝配過程中各個傳感器之間的外參標定一直是比較頭疼的問題。這里作者也系統(tǒng)的學習了一下,傳感器的外參標定和在線標定問題。
    發(fā)表于 11-20 15:45 ?694次閱讀
    淺析傳感器的外參標定<b class='flag-5'>和在線</b>標定問題

    注塑機機械都用哪些傳動配件?

    注塑機機械都用哪些傳動配件?
    的頭像 發(fā)表于 11-15 17:49 ?715次閱讀
    注塑機機械<b class='flag-5'>都用</b>哪些傳動配件?

    UPS電源的拓撲結構有哪些?在線式與在線互動式UPS電源的區(qū)別與特點?

    UPS電源的拓撲結構有哪些?在線式與在線互動式UPS電源的區(qū)別與特點? UPS(不間斷電源)是一種用于提供穩(wěn)定電力供應的電源設備,特別適用于關鍵應用領域,如數(shù)據(jù)中心、醫(yī)療設備等。UPS
    的頭像 發(fā)表于 11-09 16:58 ?1276次閱讀

    旁路軟啟動器和在線軟啟動器的區(qū)別及優(yōu)缺點

    旁路軟啟動器和在線軟啟動器是兩種常見的電機控制裝置,它們在電機啟動過程中起到不同的作用。
    的頭像 發(fā)表于 11-07 16:52 ?3089次閱讀

    Freqtrade:簡單的加密貨幣自動交易機器人

    Freqtrade 是一個用 Python 編寫的免費開源加密貨幣交易機器人。它旨在支持所有主要交易所并通過 Telegram 或 webUI 進行控制。功能包含回測、繪圖和資金管理工具以及通過機器
    的頭像 發(fā)表于 10-30 10:45 ?2235次閱讀