'Лаборатория Касперского' запатентовала новый способ борьбы с фишингом

Опубликовано: 13 июня 2011 г., понедельник

'Лаборатория Касперского' запатентовала в России новую систему противодействия фишинг-атакам. Патент №103643 описывает способ определения подлинного соответствия доменного имени сайта и IP-адреса, благодаря чему эффективно блокируются попытки злоумышленников перенаправить пользователя на поддельную веб-страницу.

В классической фишинговой атаке злоумышленники распространяют поддельные электронные сообщения, в которых от имени доверенной организации - например, системы онлайн-банкинга или социальной сети - делается запрос конфиденциальных данных. В письме указывается ссылка, которая ведет на поддельную веб-страницу, имитирующую реально существующий сайт. Жертвы обмана, сообщают злоумышленникам информацию, которая впоследствии может быть использована в различных целях. Например, для рассылки спама от имени учетной записи пользователя в социальной сети, кражи денежных средств с банковской карты или со счета в онлайновой платежной системе, либо для вымогательства денег за возврат доступа к аккаунта.

Для противодействия фишинг-атакам обычно используются черные списки поддельных сайтов, либо сравнение URL веб-страниц, на которые перенаправляется пользователь, с подлинными. Указанные способы имеют свои недостатки. Например, сверка имени сайта с черным списком неэффективна для вновь появляющихся поддельных адресов, а белый список подлинных веб-страниц не позволяет бороться с методом подмены IP-адреса запрашиваемого ресурса.

Новая технология 'Лаборатории Касперского' использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые осуществляется автоматически и скрытно в результате фарминг-атаки. В случае подобной атаки пользователь вводит URL подлинного сайта, но скрытно он перенаправляется на ложный IP-адрес, по которому расположена поддельная страница. Суть технологии, разработанной Алексеем Малышевым и Тимуром Биячуевым, заключается в создании дублирующего безопасного канала связи. По этому каналу для определенного списка сайтов можно установить настоящее соответствие IP-адреса и доменного имени. В результате данный метод защищает пользователей в момент обращения, не допускает посещение фишинговых сайтов и помогает выявить факт фарминг-атаки. Новая технология также позволяет оперативно пополнять базу с адресами поддельных страниц для использования в модулях защиты от фишинговых атак.

В настоящее время патентные ведомства США, России, Китая и Европы рассматривают около ста патентных заявок 'Лаборатории Касперского', описывающих инновационные технологии в области информационной безопасности.

Источник: tadviser.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Хакеры взломали компьютерную сеть МАГАТЭ

Хакеры взломали компьютерную сеть Международного агентства по атомной энергии (МАГАТЭ) и выложили в открытый доступ данные более чем ста экспертов, сотрудничающих с этой организацией. дальше »

Армия Финляндии добивается права тайно проникать в социальные сети

Оборонительные силы Финляндии хотят получить право тайно проникать в инфосети для профилактики и раскрытия преступлений. дальше »

Атака Anonymous обошлась PayPal в 3,5 миллиона фунтов стерлингов

период между 1 августа 2010 года и 22 января 2011 года ряд DDoS–атак было проведено участниками хакерского движения Anonymous. Целевыми для активистов были сайты компаний MasterCard, Visa, PayPal и другие. дальше »

Спам в октябре 2012 года: меньше не значит безопаснее

По данным «Лаборатории Касперского», доля спама в почтовом трафике в октябре 2012 года уменьшилась по сравнению с сентябрем на 4,5% и составила в среднем 68%, став минимальным с начала года. Однако опасность спама при этом осталась достаточно высокой. дальше »

«Облака» принесут экономике Евросоюза триллион евро

IDC: Треть западноевропейских розничных компаний планирует увеличить расходы на облачные сервисы более чем на 25%. дальше »

Европарламент выступил в защиту независимости Интернета

Европарламент принял резолюцию, осуждающую попытки передать контроль над Интернетом Международному союзу электросвязи (МСЭ), которые могут быть предприняты на заседании МСЭ в Дубаи 3 декабря. дальше »

В Google Maps теперь можно рассмотреть планы этажей

Компания Google сообщила об обновлении настольной версии своего картографического сервиса для Android: теперь на Google Maps появилось свыше 10.000 поэтажных планов зданий. дальше »

Intel запускает новую коммуникационную платформу

Intel Intelligent Systems Alliance начал осуществлять масштабную поддержку новейшей платформы для коммуникационных инфраструктурных систем. дальше »

Cisco и Aurus сделали PhoneUP бесплатным

Программный комплекс Aurus PhoneUP расширяет возможности IP–телефонии на базе Cisco Unified Communications Manager. дальше »

Google и Dish Network создадут телекоммуникационную сеть

Компания Google заключила крупное партнерское соглашение с компанией Dish Network, провайдером услуг кабельного телевидения и интернет–связи, по разработке новой беспроводной сети для конкуренции такими телекоммуникационными гигантами как AT&T и Verizon. дальше »