Меню сайта |
|
|
Всё для cs.1.6 |
|
|
Всё для cs-source |
|
|
Статистика |
|
|
|
Главная » 2011 » Июнь » 12 » «Лаборатория Касперского» запатентовала новый способ борьбы с фишингом
01:48 «Лаборатория Касперского» запатентовала новый способ борьбы с фишингом |
«Лаборатория Касперского» запатентовала в России новую систему противодействия фишинг-атакам. Патент №103643 описывает способ определения подлинного соответствия доменного имени сайта и IP-адреса, благодаря чему эффективно блокируются попытки злоумышленников перенаправить пользователя на поддельную веб-страницу, говорится в сообщении компании.
В классической фишинговой атаке злоумышленники распространяют поддельные электронные сообщения, в которых от имени доверенной организации — например, системы онлайн-банкинга или социальной сети — делается запрос конфиденциальных данных. В письме указывается ссылка, которая ведет на поддельную веб-страницу, имитирующую реально существующий сайт. Жертвы обмана, сообщают злоумышленникам информацию, которая впоследствии может быть использована в различных целях. Например, для рассылки спама от имени учетной записи пользователя в социальной сети, кражи денежных средств с банковской карты или со счета в онлайновой платежной системе, либо для вымогательства денег за возврат доступа к аккаунту.
Для противодействия фишинг-атакам обычно используются черные списки поддельных сайтов, либо сравнение URL веб-страниц, на которые перенаправляется пользователь, с подлинными. Как пояснили в «Лаборатории Касперского», указанные способы имеют свои недостатки. Например, сверка имени сайта с черным списком неэффективна для вновь появляющихся поддельных адресов, а белый список подлинных веб-страниц не позволяет бороться с методом подмены IP-адреса запрашиваемого ресурса.
Новая технология «Лаборатории Касперского» использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые осуществляется автоматически и скрытно в результате фарминг-атаки. В случае подобной атаки пользователь вводит URL подлинного сайта, но скрытно перенаправляется на ложный IP-адрес, по которому расположена поддельная страница. Суть технологии, разработанной Алексеем Малышевым и Тимуром Биячуевым, заключается в создании дублирующего безопасного канала связи. По этому каналу для определенного списка сайтов можно установить настоящее соответствие IP-адреса и доменного имени. В результате данный метод защищает пользователей в момент обращения, не допускает посещение фишинговых сайтов и помогает выявить факт фарминг-атаки. Новая технология также позволяет оперативно пополнять базу с адресами поддельных страниц для использования в модулях защиты от фишинговых атак.
По информации «Лаборатории Касперского», в настоящее время патентные ведомства США, России, Китая и Европы рассматривают около ста патентных заявок компании, описывающих инновационные технологии в области информационной безопасности.
|
Просмотров: 395 |
Добавил: pentium4
| Рейтинг: 0.0/0 |
|
|
Форма входа |
|
|
Поиск |
|
|
Архив записей |
|
|
Наша кнопка |
Мы будем вам признательны, если вы разместите нашу кнопку у себя на сайте:
|
|
|