Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , reacties: 42, views: 20.367 •

Malafide advertenties zorgen voor veel meer infecties met malware dan pornografische websites of sites met illegale software. Dat blijkt uit onderzoek van Cisco. Vaak serveren websites dergelijke advertenties onbewust en onbedoeld.

Cisco stelt dat veel mensen nog steeds denken dat ze het meeste kans op een malware-infectie lopen als ze naar 'slechte' websites gaan, maar in de praktijk zou dat niet zo zijn. Uit onderzoek van het bedrijf blijkt dat de kans om via een advertentie geïnfecteerd te worden met malware, 182 keer zo groot is als de kans dat een pornosite dat doet. Ook sites die illegale software aanbieden, serveren veel minder vaak malware dan 'legitieme' websites, beweert het bedrijf.

Advertenties en andere content die vanaf een externe locatie op een website wordt geladen, zijn volgens Cisco voor het gros van de risico's verantwoordelijk: ruim een derde van de malware-infecties is volgens het bedrijf uit San Francisco hiernaar te herleiden. Ook zakelijke websites, sites met games en webhostingsites - onduidelijk is wat met dat laatste wordt bedoeld - zouden vaak malware aanbieden.

Vaak weten de websites die malafide advertenties aanbieden, dat zelf niet. Meestal probeert een aanvaller eerst een legitieme advertentie aan te bieden, waarna deze wordt omgewisseld door een advertentie waarmee malware wordt verspreid. Daarvoor worden exploit-kits gebruikt, die kwetsbaarheden in software misbruiken om malware te installeren, bijvoorbeeld een trojan die bankgegevens probeert te stelen. Vaak worden kwetsbaarheden in browser-plug-ins zoals Flash, Java en Acrobat Reader gebruikt.

Uit het onderzoeksrapport blijkt dat kwetsbaarheden in Java in 87 procent van de gevallen worden gebruikt om malware te verspreiden. Het afgelopen halfjaar kwamen meerdere keren beveiligingsproblemen in Java aan het licht, die soms actief door aanvallers werden misbruikt. Acrobat Reader en Flash nemen de tweede plaats in. De meeste malware die gebruikers tegenkwamen werd gehost in de Verenigde Staten: ruim een derde. Ook vanuit Rusland en Denemarken wordt vaak malware aangeboden: beiden hebben een 'marktaandeel' van bijna 10 procent. Nederland staat op de negende plek, met 2,27 procent.

Uit het onderzoek blijkt verder dat malware-infecties op telefoons nog altijd een klein deel van het totale aantal infecties uitmaken: slechts 0,5 procent. Volgens Cisco groeide het aantal malware-infecties op Android in 2012 echter explosief. Er was ook goed nieuws: het aantal verzonden spammails daalde in 2012 met 18 procent. De meeste spam werd verzonden vanuit India en de Verenigde Staten.

Reacties (42)

Ik mis wat duidelijkheid in het onderzoek (of in ieder geval in de tekst):

Is dit bekeken per infectie of per werkstation?

Als 30% van de infecties veroorzaakt wordt door een pornosite en 70% door reguliere sites met reclame maak ik me niet zo druk. Er zijn veel meer mensen die op reguliere sites komen dan op pornosites.

Als de kans om een infectie op te lopen op een pornosite gemiddeld daadwerkelijk lager is dan op een reguliere site met ads (dus: ik bezoek beide, maar ben veiliger op m'n pornosite dan op m'n reguliere site) ga ik me wl druk maken.

[Reactie gewijzigd door kakanox op 31 januari 2013 11:14]

Tijd voor een keurmerk voor 'trusted' advertentieplatformen. Browsers kunnen dan worden voorzien van ingebouwde adblocker voor advertenties (en alle aanverwante javascripts etc) die niet van een trusted bron komen.

Advertentieplatformen zijn dan verplicht om alle advertenties goed te controleren, want een slippertje betekend dat vrijwel alle browsers hun advertenties gaan blokkeren totdat ze weer 'herkeurd' zijn.

En als we dan toch bezig zijn, een 'gold' keurmerk voor advertentieplatformen. Deze krijgen ze alleen als de advertenties zelf ook voldoen aan kwaliteitseisen zoals geen misleidende informatie (u heeft gewonnen!!!), geluid, animaties met meer dan 1 fps en andere annoyances. Browsers krijgen dan standaard de optie om niet-'gold' advertenties te blokkeren. Staat niet standaard aan zoals de 'trusted', maar de optie zit niet heel diep in de instellingen verstopt.

Hier hebben de 'eerlijke' adverteerders alleen profijt van. Door de vele rotzooi wat er tegenwoordig op de pagina's staat zijn velen geneigd om adblockers te installeren, die (standaard) direct alles blokkeren. De behoefte daaraan zal met deze features zeker een stuk minder worden.
Om eerlijk te zijn heb ik niet zoveel vertrouwen in de effectiviteit van keurmerken. Keurmerken kunnen zelf ook worden vervalst, en dan is het simpelweg het verschuiven van het probleem. Ook ontstaan er dan zoveel keurmerkinstanties dat de keurmerken niet meer uit elkaar zijn te houden. Keurmerken geven zo een vals gevoel van veiligheid. Ook introduceren keurmerken gemakzucht bij gebruikers "er zit toch een keurmerk op?"

Sites moeten eenvoudigweg verantwoordelijk omspringen met hun content. Zodra bekend raakt dat een site (buiten eigen medeweten om) troep heeft verspreid is dit gegeven killing genoeg voor het imago van die site dat alleen dit laatste afschrikwekkend genoeg is om goed op te gaan letten. Het moet gewoon een paar keer fout gaan.

Op dit item kan niet meer gereageerd worden.



Populair: Samsung Intel Smartphones Processors Sony Microsoft Games Apple Politiek en recht Smartwatches

© 1998 - 2014 Tweakers.net B.V. Tweakers is onderdeel van De Persgroep en partner van Computable, Autotrack en Carsom.nl Hosting door True

Beste nieuwssite en prijsvergelijker van het jaar 2013