Web上第三方资源加载的研究
密码学与安全
2022-03-08 v1
摘要
本文对Web上的依赖链进行了大规模研究,发现约50%的一方网站渲染了它们并未直接加载的内容。尽管大多数(84.91%)网站的依赖链较短(低于3层),我们发现存在依赖链超过30层的网站。利用VirusTotal,我们表明这些第三方中有1.2%被归类为可疑——尽管看似很小,这一有限的可疑第三方集合对更广泛的生态系统具有显著的影响力。我们发现受研究的73%的网站从可疑第三方加载资源,且24.8%的一方网页在其依赖链中包含至少三个被归类为可疑的第三方。通过运行沙箱实验,我们观察到一系列活动,其中大多数可疑JavaScript代码下载恶意软件。
引用
@article{arxiv.2203.03077,
title = {A Study of Third-party Resources Loading on Web},
author = {Muhammad Ikram and Rahat Masood and Gareth Tyson and Mohamed Ali Kaafar and Roya Ensafi},
journal= {arXiv preprint arXiv:2203.03077},
year = {2022}
}
备注
3 pages. arXiv admin note: substantial text overlap with arXiv:1901.07699