政府間諜軟體氾濫是民眾使用廣告攔截工具的另一個原因
在打擊間諜軟體的鬥爭中,廣告攔截器似乎是一種不太可能的防御手段,但新的報導揭示了間諜軟體製造商是如何利用線上廣告讓政府進行監控的。據報道,間諜軟體製造商有能力利用橫幅廣告定位特定目標,並用間諜軟體隱密地感染這些目標。
開發基於廣告的間諜軟體感染系統的新創公司之一是開發Predator 間諜軟體的歐洲公司Intellexa。 Predator 可以即時存取目標手機的全部內容。
根據以色列新聞媒體《國土報》看到的文件,Intellexa 在2022 年展示了一個名為”阿拉丁”的概念驗證系統,該系統可透過線上廣告植入手機間諜軟體。根據《國土報》報道,這些文件包括阿拉丁系統的演示,其中有關於間諜軟體如何感染目標的技術說明,以及惡意廣告的例子:”似乎是針對平面設計師和活動家的招聘廣告,透過這些廣告,間諜軟體將被植入他們的設備”。
目前還不清楚”阿拉丁”是否已經完成開發,或者是否已經被賣給了政府客戶。
根據《國土報》去年披露,另一家名為Insanet的以色列私人公司成功開發出一種基於廣告的感染系統,能夠在廣告網路中定位個人。線上廣告可以幫助包括本網站在內的網站所有者創造收入。但線上廣告交易平台可能會被濫用,向目標裝置推送惡意程式碼。
透過惡意廣告傳播惡意軟體通常被稱為惡意廣告,其工作原理是在電腦和手機瀏覽器上顯示的網站廣告中註入惡意程式碼。這些攻擊大多依賴與受害者的一些互動,例如點擊連結或開啟惡意檔案。
但是,全球無所不在的網路廣告大大增加了政府客戶利用隱藏式間諜軟體鎖定個人(包括其批評者)的可能性。雖然任何手機或電腦都不可能完全不被駭客攻擊,但廣告攔截器可以有效阻止惡意廣告和基於廣告的惡意軟體進入瀏覽器。
廣告攔截器顧名思義就是阻止廣告在網頁瀏覽器中顯示。廣告攔截器不只是隱藏廣告,而是阻止底層網站載入廣告。這也有利於保護隱私,因為這意味著廣告交易商無法使用追蹤代碼查看用戶在瀏覽網頁時造訪了哪些網站。手機也可以使用廣告屏蔽軟體。
長期以來,安全專家一直建議使用廣告攔截器來防止惡意廣告攻擊。 2022 年,美國聯邦調查局(FBI)在一則公益廣告中表示,使用廣告攔截器是一種線上安全預防措施。
「每個人都應該封鎖廣告,”曾調查過政府間諜軟體的公民實驗室高級研究員約翰-斯科特-雷爾頓(John Scott-Railton)在Twitter上回應《國土報》的報道。 “這是一個安全問題”。