Include Me Out:浏览器内恶意第三方内容引用的检测
密码学与安全
2020-02-17 v2
摘要
现代网站包含各类第三方内容,如JavaScript、图像、样式表和Flash对象,以创建交互式用户界面。除网站发布者显式引用第三方内容外,ISP和浏览器扩展正愈发频繁地劫持网页浏览会话以注入第三方内容(如广告)。然而,第三方内容也可能给这些网站的用户带来安全风险,而网站运营者与用户均不知情。由于此类引用常具有高度动态性,且当代恶意软件使用先进的隐蔽技术,在恶意第三方内容有机会攻击用户系统之前先行识别并阻断其引用极为困难。本文提出一种通过分析Web上引用序列来实现恶意第三方内容引用前置阻断目标的新方法。我们将该方法(称为Excision)实现为对Chromium浏览器的一组修改,在网页加载时保护用户免受恶意引用之害。我们的分析表明,采用该浏览器内方法,用户可规避Web上相当大一部分恶意第三方内容。评估显示,Excision在引入低误报率的同时有效识别恶意内容。实验还表明,在浏览取自Alexa Top 500的热门网站时,该方法不会对用户浏览体验产生负面影响。
引用
@article{arxiv.1811.00926,
title = {Include Me Out: In-Browser Detection of Malicious Third-Party Content Inclusions},
author = {Sajjad Arshad and Amin Kharraz and William Robertson},
journal= {arXiv preprint arXiv:1811.00926},
year = {2020}
}
备注
International Conference on Financial Cryptography and Data Security (FC), Barbados, February 2016