研究估計五成WebAssembly 網站將其用於惡意目的
德國Braunschweig科技大學應用及系統安全研究院委託的一項研究(PDF)分析了Alexa排名前一百萬的網站,發現使用WebAssembly代碼(Wasm)的網站比例約為六百分之一,但其中一半是將其用於惡意目的,如挖掘數字貨幣或混淆惡意代碼。
WebAssembly 源於Mozilla 發起的Asm.js 項目,設計補充JavaScript,其本地解碼速度比JS 解析快得多,讓高性能的Web 應用在瀏覽器上運行成為可能,主要瀏覽器都已經加入了對它的支持。
研究小組在四天時間里分析了947,704 個網站,訪問了3,465,320 個網頁,在1,639 個網站發現了1,950 個Wasm 模塊。
Wasm 模塊被用於六個目的:定制、遊戲、庫、挖礦、混淆和測試。其中挖礦和混淆分別佔了55.6% 和0.2%。這項研究對未來的安全防禦提出了新的挑戰。