HTML y JavaScript, cuando se emplean de manera específica, pueden usarse para operar su sistema, incluso el enrutador de su hogar. Los vectores de ataque contra un navegador web involucran cosas como:
- archivos de complementos maliciosos (principalmente Flash, Silverlight) que explotan vulnerabilidades en el complemento (Flash Player, Silverlight Player)
- JavaScript que explota vulnerabilidades en el motor de JavaScript del navegador
- Ataques XSS que intentan engañar al usuario para que renuncie a las credenciales de otro sitio web (por ejemplo, bancos, PayPal, etc.) que el atacante puede usar para obtener ganancias financieras.
Los programas antivirus que protegen las sesiones de navegación buscan y anulan vulnerabilidades conocidas como XSS y complementos maliciosos. Si la historia es una guía, siempre hay vulnerabilidades no reportadas, por lo que siempre hay oportunidades para los hackers.