HTMLスマグリングとは

HTMLスマグリングとは、正当なHTML文書内に悪質なコードやプログラムを紛れさせる、一種の詐術です。この「スマグリング」という語は「密輸」を意味し、リテラルに、正規のファイルにトロイの木馬を秘密裏に忍ばせ運び込む手段として使われています。攻撃側は、Webコンテンツフィルタリング等のセキュリティー対策をうまくかいくぐり、被害者のシステムにペイロードを配送してサイバー攻撃を実行します。特にこれまでにも、SVG形式のベクターイメージを活用した悪意あるコードの隠蔽手段が見つかっています。JPGやPNGなどの画像ファイル内にも、HTMLスクリプトを埋め込むことができるため、注意が必要です。’

関連記事

  1. クリッパーチップとは

  2. 証券取引法とは

  3. ストレスチェックとは

  4. 収益還元方式とは

  5. WAFとは

  6. 生産高比例法とは

  7. プラズマ切断とは

  8. Everythingとは

  9. BLOBとは