文章摘要
在线广告巨头Adform遭黑客攻击,其广告代码被篡改,植入恶意程序窃取用户加密货币钱包地址。该攻击通过替换剪贴板中的钱包地址,每三秒更新一次,导致用户误将加密货币发送给黑客。此事件再次证明使用广告拦截器的必要性。
文章总结
在线广告巨头Adform遭黑客攻击,再次证明使用广告拦截器的必要性。7月27日,该公司开始投放含有恶意代码的广告。据其最新年报,Adform每天向用户设备投放15亿条广告。安全研究员凯文·博蒙特首先披露此事,指出Adform用于在客户网站加载广告的部分代码被恶意篡改。这些代码在受害者浏览器加载时触发,会每隔三秒将剪贴板中的加密货币钱包地址替换为黑客控制的地址,几乎确保受害者无意中粘贴并发送加密货币至黑客账户。博蒙特在博客中写道:“下游网站的用户设备可能因此感染加密货币窃取恶意软件。如果你访问使用Adform的网站,你的设备就会被入侵。”Adform现已披露此次入侵,但未说明最初如何被攻破或受影响人数。该公司声明称仍在调查黑客是否获取了用户访问网站的信息。值得注意的是,笔者尝试查看Adform声明时,因使用广告拦截器(桌面端uBlock Origin,iPhone端Filtr/Wipr)而无法加载其域名,这证明即便访问含恶意代码的网站,广告拦截器也能阻止代码运行。安全浏览,请使用广告拦截器。
评论总结
根据评论内容,主要观点和论据如下:
观点一:广告拦截器是必要的,因为广告和弹窗严重干扰用户体验。 - 评论1(评分None):“I have a feeling everyone with understanding of the situation... knows why ad blockers are needed”(了解情况的人都知道为什么需要广告拦截器)。 - 评论7(评分None):“you are CONSTANTLY bombarded with pointless pop-ups, slide-ins, and pester-naggers”(你不断被无意义的弹窗、滑入和骚扰信息轰炸)。
观点二:广告拦截应扩展到DNS级别,以保护非技术用户。 - 评论4(评分None):“Ad blockers at dns level too... check your parents or kids... phone and you will see how they are riddled with ads”(在DNS层面也拦截广告,检查父母或孩子的手机,会发现广告泛滥)。
观点三:标题有误导性,问题根源是浏览器安全而非广告拦截。 - 评论6(评分None):“Websites being hacked does not necessitate ad block. It necessitates better browser security”(网站被黑不必然需要广告拦截,而是需要更好的浏览器安全)。
观点四:广告和媒体行业是问题制造者,导致用户体验恶化。 - 评论8(评分None):“Finance and Media = annoying ass industries... they are the causers of this shit ad world”(金融和媒体是烦人行业,是糟糕广告世界的根源)。
其他观点: - 评论2(评分None)询问加密货币地址是否被记录,以追踪被盗金额。 - 评论3(评分None)建议直接链接安全研究员的帖子,因其信息更丰富。 - 评论5(评分None)认为浏览器不应访问剪贴板。
平衡性总结: 多数评论支持广告拦截的必要性,强调广告泛滥和用户体验受损;少数评论指出问题在于浏览器安全而非广告拦截本身;还有评论批评广告和媒体行业是根源。整体上,观点偏向支持广告拦截,但存在对标题和问题本质的质疑。