HTMLスマグリングとは

HTMLスマグリングとは、正当なHTML文書内に悪質なコードやプログラムを紛れさせる、一種の詐術です。この「スマグリング」という語は「密輸」を意味し、リテラルに、正規のファイルにトロイの木馬を秘密裏に忍ばせ運び込む手段として使われています。攻撃側は、Webコンテンツフィルタリング等のセキュリティー対策をうまくかいくぐり、被害者のシステムにペイロードを配送してサイバー攻撃を実行します。特にこれまでにも、SVG形式のベクターイメージを活用した悪意あるコードの隠蔽手段が見つかっています。JPGやPNGなどの画像ファイル内にも、HTMLスクリプトを埋め込むことができるため、注意が必要です。’

関連記事

  1. コード署名とは

  2. 保護メガネとは

  3. SWOT分析とは

  4. 多層防御とは

  5. ユーザー空間とは

  6. 固定資産除却損とは

  7. 消費税の経過措置とは

  8. CLFSとは

  9. Bloodhoundとは

人気記事
No column posts found for the specified category.
事例記事