'Лаборатория Касперского' запатентовала новый способ борьбы с фишингом

Опубликовано: 13 июня 2011 г., понедельник

'Лаборатория Касперского' запатентовала в России новую систему противодействия фишинг-атакам. Патент №103643 описывает способ определения подлинного соответствия доменного имени сайта и IP-адреса, благодаря чему эффективно блокируются попытки злоумышленников перенаправить пользователя на поддельную веб-страницу.

В классической фишинговой атаке злоумышленники распространяют поддельные электронные сообщения, в которых от имени доверенной организации - например, системы онлайн-банкинга или социальной сети - делается запрос конфиденциальных данных. В письме указывается ссылка, которая ведет на поддельную веб-страницу, имитирующую реально существующий сайт. Жертвы обмана, сообщают злоумышленникам информацию, которая впоследствии может быть использована в различных целях. Например, для рассылки спама от имени учетной записи пользователя в социальной сети, кражи денежных средств с банковской карты или со счета в онлайновой платежной системе, либо для вымогательства денег за возврат доступа к аккаунта.

Для противодействия фишинг-атакам обычно используются черные списки поддельных сайтов, либо сравнение URL веб-страниц, на которые перенаправляется пользователь, с подлинными. Указанные способы имеют свои недостатки. Например, сверка имени сайта с черным списком неэффективна для вновь появляющихся поддельных адресов, а белый список подлинных веб-страниц не позволяет бороться с методом подмены IP-адреса запрашиваемого ресурса.

Новая технология 'Лаборатории Касперского' использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые осуществляется автоматически и скрытно в результате фарминг-атаки. В случае подобной атаки пользователь вводит URL подлинного сайта, но скрытно он перенаправляется на ложный IP-адрес, по которому расположена поддельная страница. Суть технологии, разработанной Алексеем Малышевым и Тимуром Биячуевым, заключается в создании дублирующего безопасного канала связи. По этому каналу для определенного списка сайтов можно установить настоящее соответствие IP-адреса и доменного имени. В результате данный метод защищает пользователей в момент обращения, не допускает посещение фишинговых сайтов и помогает выявить факт фарминг-атаки. Новая технология также позволяет оперативно пополнять базу с адресами поддельных страниц для использования в модулях защиты от фишинговых атак.

В настоящее время патентные ведомства США, России, Китая и Европы рассматривают около ста патентных заявок 'Лаборатории Касперского', описывающих инновационные технологии в области информационной безопасности.

Источник: tadviser.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

5 февраля отмечается Международный День Безопасного Интернета

В этом году уже 10 раз отмечается Международный День Безопасного интернета. Тема дня в нынешнем году – права и обязанности в Интернете, день проходит под лозунгом «Connect with respect». дальше »

Google интегрировал поиск работы с аккаунтами в Google+

Интеграция социальной сети Google + с различными сервисами компании Google продолжает развиваться. дальше »

Виртуальные карты МТС

Российский сотовый оператор МТС запустил интересную услугу для массового рынка: виртуальные кредитные карты для расчетов в Интернете. дальше »

Эти неблагодарные греки...

Неприязнь греков к немцам становится поистине массовым явлением: в Афинском аэропорту неизвестные публично оскорбили канцлера ФРГ Ангелу Меркель. дальше »

Социальные сети приносят несчастье

Немецкие ученые из Берлинского университета имени Гумбольдта и Дармштадтского технического университета провели исследование, результаты которого свидетельствуют о негативном влиянии Facebook на своих пользователей дальше »

Хакерский конкурс Pwn2Own

Компания Google выделила 3 млн долларов на выплату вознаграждений за взлом Chrome и Chrome OS на хакерском конкурсе. дальше »

В Литве уже действует Google Maps Street View

С раннего утра 31 января в Литве начала действовать услуга Google – Street View, вызвавшая много шума в прошлом году. дальше »

Facebook запускает новую поисковую систему

Теперь пользователи социальной сети Facebook не смогут скрывать свои профили от поисковых систем. дальше »

Латвийскому хакеру грозит 60 лет в тюрьме США

31 января Верховный суд Латвии признал допустимость решения о выдаче Дениса Чаловского властям США, которого обвиняют в киберпреступлениях. дальше »

Cisco Systems анонсировала новые сетевые решения Unified Access

Компания Cisco Systems представила новую линейку продуктов Unified Access, разработанных в рамках стратегии, направленной на объединение проводных, беспроводных и виртуальных частных сетей в единую защищенную инфраструктуру с единым источником правил (политик) и единой системой управления. дальше »