'Лаборатория Касперского' запатентовала новый способ борьбы с фишингом

Опубликовано: 13 июня 2011 г., понедельник

'Лаборатория Касперского' запатентовала в России новую систему противодействия фишинг-атакам. Патент №103643 описывает способ определения подлинного соответствия доменного имени сайта и IP-адреса, благодаря чему эффективно блокируются попытки злоумышленников перенаправить пользователя на поддельную веб-страницу.

В классической фишинговой атаке злоумышленники распространяют поддельные электронные сообщения, в которых от имени доверенной организации - например, системы онлайн-банкинга или социальной сети - делается запрос конфиденциальных данных. В письме указывается ссылка, которая ведет на поддельную веб-страницу, имитирующую реально существующий сайт. Жертвы обмана, сообщают злоумышленникам информацию, которая впоследствии может быть использована в различных целях. Например, для рассылки спама от имени учетной записи пользователя в социальной сети, кражи денежных средств с банковской карты или со счета в онлайновой платежной системе, либо для вымогательства денег за возврат доступа к аккаунта.

Для противодействия фишинг-атакам обычно используются черные списки поддельных сайтов, либо сравнение URL веб-страниц, на которые перенаправляется пользователь, с подлинными. Указанные способы имеют свои недостатки. Например, сверка имени сайта с черным списком неэффективна для вновь появляющихся поддельных адресов, а белый список подлинных веб-страниц не позволяет бороться с методом подмены IP-адреса запрашиваемого ресурса.

Новая технология 'Лаборатории Касперского' использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые осуществляется автоматически и скрытно в результате фарминг-атаки. В случае подобной атаки пользователь вводит URL подлинного сайта, но скрытно он перенаправляется на ложный IP-адрес, по которому расположена поддельная страница. Суть технологии, разработанной Алексеем Малышевым и Тимуром Биячуевым, заключается в создании дублирующего безопасного канала связи. По этому каналу для определенного списка сайтов можно установить настоящее соответствие IP-адреса и доменного имени. В результате данный метод защищает пользователей в момент обращения, не допускает посещение фишинговых сайтов и помогает выявить факт фарминг-атаки. Новая технология также позволяет оперативно пополнять базу с адресами поддельных страниц для использования в модулях защиты от фишинговых атак.

В настоящее время патентные ведомства США, России, Китая и Европы рассматривают около ста патентных заявок 'Лаборатории Касперского', описывающих инновационные технологии в области информационной безопасности.

Источник: tadviser.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Обновленная ICQ для Windows 8 с видеозвонками

Подразделение Instant Messaging компании Mail.Ru Group выпустило новую версию ICQ для Windows 8. ICQ для Windows 8 теперь поддерживает голосовые и видеозвонки. дальше »

Huawei и Vodafone провели первое в мире испытание сети WDM 2 Tбит/с

При проведении испытаний удалось достичь скорости передачи данных 2 Tбит/с на расстояние более 3325 км. дальше »

Panama.com: новичкам везет

Недавно доменное имя Panama.com было впервые выставлено на аукцион и продано за баснословные $1,6 миллионов. дальше »

Интервью Мариссы Мейер

В своем первом телевизионном интервью после вступления в должность гендиректора компании Yahoo! Марисса Мейер поделилась мыслями о будущем компании. дальше »

В Германии Интернет признан базовой потребностью человека

Интернет и электронная почта являются такой же базовой потребностью человека, как мобильность или жилье, постановила Федеральная судебная палата Германии в судебном разбирательстве интернет–пользователя и телекоммуникационной компанией freenet. дальше »

Внешняя IP–камера с инфракрасной подсветкой

Компания D–Link представила внешнюю IP–камеру DCS–2310L с разрешением 720p (HD), инфракрасной подсветкой и инфракрасным датчиком движения, способную работать в условиях ограниченной освещенности, в том числе в ночное время. дальше »

Австралийский врач судится с Google из-за поисковых подсказок

Австралийский хирург подал в суд на Google за клевету, которая «стоила ему репутации и клиентуры». По мнению истца, поисковые подсказки, которые появлялись при введении в поисковую строку его имени, имели клеветнический характер и повредили карьере. дальше »

Cisco изучила интернет-привычки и пристрастия поколения Y

...GenerationY, или GenY–поколение тех, кто родился в 1980-90-е годы в период бурного развития технологий. дальше »

Польский регистратор закрыл ряд доменов, используемых бот–сетью Virut

Компания NASK, основной регистратор, предоставляющий услуги регистрации доменных имён pl верхнего уровня, закрыл целый ряд доменов, используемых бот–сетью Virut. По информации польской группы CERT, эти доменные имена использовались злоумышленниками для распространения и управления вредоносной программой Virut. дальше »

ТВ–платформа Videoscape Unity

На выставке CES 2013 компания Cisco анонсировала ТВ–платформу Videoscape Unity для поддержки передовых многоэкранных телевизионных и видеоуслуг. дальше »