Elektrine lite

← Feed

@ryanhe@mistyreverie.org

Post #4388125

2026-08-05 00:11 UTC

線上廣告巨頭 Adform 遭駭,再次證明廣告阻擋工具的必要性 https://this.weekinsecurity.com/online-advertising-giant-adform-was-hacked-proving-once-again-why-ad-blockers-are-necessary/ 數位廣告業者 Adform 遭駭後,從 7 月 27 日起向合作網站投放夾帶惡意程式碼的廣告。Adform 表示,其每日會向各類裝置遞送約 15 億則廣告;資安研究員 Kevin Beaumont 發現,攻擊者竄改了 Adform 用來在客戶網站載入廣告的程式碼,使造訪這些網站的人可能在瀏覽器中執行惡意指令。 這項攻擊鎖定加密貨幣轉帳:惡意程式會每三秒檢查一次剪貼簿,並將使用者複製的加密貨幣錢包位址替換成攻擊者控制的位址。受害者若未重新核對收款位址,便可能把比特幣、以太幣或其他加密貨幣誤匯給攻擊者。Adform 已公開承認資安事件,但尚未交代最初如何遭入侵、影響規模,以及是否有網站瀏覽紀錄遭外流;該公司僅表示,現有跡象顯示攻擊者可能有能力取得這類資料。 事件凸顯廣告供應鏈的風險:單一廣告技術業者遭入侵,便可能讓大量原本無害的網站成為惡意程式散布管道。作者實測指出,其桌機上的 uBlock Origin 與 iPhone 上的 Filtr/Wipr 會直接阻擋 Adform 網域,因此連同被竄改的廣告指令一併攔下;廣告阻擋工具除了減少追蹤與干擾,也能成為防範惡意廣告的重要防線。 Hacker News 討論者查驗鏈上紀錄後指出,攻擊程式內含比特幣、以太幣與 TRON 的收款位址,其中比特幣位址約累積 11 萬美元、以太幣位址約 5.5 萬美元,顯示此類剪貼簿竄改確實可能造成實際損失。許多人主張應在瀏覽器層級採用 uBlock Origin 等工具,並搭配 DNS(網域名稱系統)層級封鎖或應用程式防火牆;但也有人提醒,DNS 封鎖無法處理廣告與網站主內容共用同一網域的情況,仍需瀏覽器端攔阻。 討論中亦有不同觀點認為,網站遭駭不應只導向「必須裝廣告阻擋器」的結論,瀏覽器對剪貼簿等敏感權限的保護也應更嚴格。不過,多數人認為現今廣告充斥追蹤、彈出視窗與供應鏈風險,已使廣告阻擋從改善閱讀體驗的工具,轉變為一般使用者應採取的基本資安措施。 👥 31 則討論、評論 💬 https://news.ycombinator.com/item?id=49170001

Replies (0)

No replies.