Проверка велась согласно списку самых популярных ресурсов по версии Alexa. В прошлом году тоже проводился глубокий анализ самых популярных сайтов в мире. Согласно обнародованному тогда отчету, по результатам проведенной работы можно было сделать 2 самых главных вывода. Из обнародованного Alexa списка каждый третий домен можно было признать опасным, а каждый пятый мог использоваться для запуска вредоносного программного обеспечения. На этот раз сфера исследования была немного расширена. Эксперты пояснили, что при посещении любого из самых популярных сайтов браузер осуществляет еще порядка 25 млн базовых запросов. Их тоже брали во внимание при изучении надежности и защищенности исследуемых ресурсов. То есть когда пользователь открывает какой-нибудь из ресурсов, браузер автоматически совершает множество сторонних запросов. По сути получается так, что пользователь открывает один сайт, а его браузер без его ведома переходит еще на 25 сторонних ресурсов.
Такие сайты нужны для полноценного функционирования основного ресурса. Они обеспечивают доставку контента со сторонних ресурсов, размещение рекламы на страницах, трекеров и различных сигналов, обеспечивающих функционирование ресурса. Во время своей работы исследователи попытались выделить несколько основных факторов, которые могут оказать влияние на безопасность популярных сайтов. В число этих факторов попали дата выпуска сайта, используемое программное обеспечение, система идентификации пользователей. Во внимание также бралась оценка риска, который могут представлять третьи лица.
В Меnlо Security считают, что сайт смело можно относить к опасным, если он во время своей загрузки запускает стороннее незащищенное программное обеспечение, если уже появилась информация о том, что ресурс может быть уязвим или опасен, а также если за последний год уже были зарегистрированы случаи заражения компьютеров пользователей при использовании этого ресурса.
По мнению технического директора Menlo Security Каусика Гурусвами, за последние несколько лет существенно выросло количество осуществляемых хакерами атак на компьютеры обычных пользователей. Причин тому есть несколько. Во-первых, сайтами стало гораздо легче пользоваться благодаря большому количеству доступных вспомогательных инструментов. Во-вторых, некоторые используемые средства безопасности уже можно назвать устаревшими и неэффективными, так как они не могут полноценно защитить ресурс от взлома. В-третьих, хакеры нашли способы осуществлять фишинговые атаки даже через надежные ресурсы.
Самым важным аспектом является использование устаревшего программного обеспечения, которое не позволяет поддерживать необходимый уровень надежности. Люди сами же подвергают себя риску, когда работают с устаревшей операционной системой или с браузером, который уже давно не получал новых обновлений. Такие продукты имеют множество уязвимостей, которые благополучно эксплуатируются хакерами.
Согласно данным экспертов, самыми уязвимыми считаются новостные и информационные сайты. Примерно половина из них относится к опасным, так как на более серьезных ресурсах хакеры всегда применяют самые неожиданные и новые техники атак.