'Лаборатория Касперского' запатентовала новый способ борьбы с фишингом

Опубликовано: 13 июня 2011 г., понедельник

'Лаборатория Касперского' запатентовала в России новую систему противодействия фишинг-атакам. Патент №103643 описывает способ определения подлинного соответствия доменного имени сайта и IP-адреса, благодаря чему эффективно блокируются попытки злоумышленников перенаправить пользователя на поддельную веб-страницу.

В классической фишинговой атаке злоумышленники распространяют поддельные электронные сообщения, в которых от имени доверенной организации - например, системы онлайн-банкинга или социальной сети - делается запрос конфиденциальных данных. В письме указывается ссылка, которая ведет на поддельную веб-страницу, имитирующую реально существующий сайт. Жертвы обмана, сообщают злоумышленникам информацию, которая впоследствии может быть использована в различных целях. Например, для рассылки спама от имени учетной записи пользователя в социальной сети, кражи денежных средств с банковской карты или со счета в онлайновой платежной системе, либо для вымогательства денег за возврат доступа к аккаунта.

Для противодействия фишинг-атакам обычно используются черные списки поддельных сайтов, либо сравнение URL веб-страниц, на которые перенаправляется пользователь, с подлинными. Указанные способы имеют свои недостатки. Например, сверка имени сайта с черным списком неэффективна для вновь появляющихся поддельных адресов, а белый список подлинных веб-страниц не позволяет бороться с методом подмены IP-адреса запрашиваемого ресурса.

Новая технология 'Лаборатории Касперского' использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые осуществляется автоматически и скрытно в результате фарминг-атаки. В случае подобной атаки пользователь вводит URL подлинного сайта, но скрытно он перенаправляется на ложный IP-адрес, по которому расположена поддельная страница. Суть технологии, разработанной Алексеем Малышевым и Тимуром Биячуевым, заключается в создании дублирующего безопасного канала связи. По этому каналу для определенного списка сайтов можно установить настоящее соответствие IP-адреса и доменного имени. В результате данный метод защищает пользователей в момент обращения, не допускает посещение фишинговых сайтов и помогает выявить факт фарминг-атаки. Новая технология также позволяет оперативно пополнять базу с адресами поддельных страниц для использования в модулях защиты от фишинговых атак.

В настоящее время патентные ведомства США, России, Китая и Европы рассматривают около ста патентных заявок 'Лаборатории Касперского', описывающих инновационные технологии в области информационной безопасности.

Источник: tadviser.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Началась реализация коротких .BIZ

Администратор домена BIZ – NeuStar – начал консультации с корпорацией ICANN по вопросу отмены ограничений на регистрацию одно– и двухсимвольных имен в зоне еще в октябре прошлого года, однако окончательно предложение было утверждено лишь спустя полгода. дальше »

Первый в отрасли перестраиваемый оптический трансмиттер Finisar XFP–RF для кабельных сетей

Корпорация Finisar представила первый в отрасли оптический перестраиваемый трансивер для диапазона 1 ГГц с радиочастотной модуляцией, выполненный в виде малогабаритного интерфейсного модуля XFP–RF. дальше »

Компания Google урегулировала конфликт с Ассоциацией американских издателей

Компания Google во внесудебном порядке достигла договоренности с Ассоциацией американских издателей относительно сканирования книг и журналов и их размещения в интернет–библиотеке. дальше »

Китайский онлайн–магазин претендует на глобальное присутствие

Объем операций на онлайн–площадках китайского онлайн–магазина Alibaba превысил совокупный оборот таких известных сайтов электронной коммерции, как Amazon и eBay. дальше »

Cisco будет предоставлять спутниковые сервисы во всем мире вместе с Inmarsat

Компании Inmarsat и Cisco заключили партнерский договор о совместном использовании сетевых мощностей и технологий. дальше »

W3C представляет справочную платформу для разработчиков

Сайт Web Platform Docs (WPD) — это новый поддерживаемый консорциумом W3C ресурс для сообщества разработчиков и дизайнеров, использующих открытые веб-стандарты. дальше »

Похитители смартфонов, улыбнитесь!

В Kaspersky Mobile Security для Android появилась функция под названием «Тайное фото» для помощи пользователю идентифицировать похитителя его гаджета. дальше »

Хакеры рассылают вирусы через Skype

Многие пользователи популярной программы Skype получили от абонентов, добавленных в список контактов, сообщение, содержащее текст «это новый аватар вашего профиля?))» и короткую ссылку, созданную с помощью сервиса goo.gl. дальше »

В США появился бесплатный беспроводной интернет

У жителей США появилась возможность использовать бесплатное подключение к Интернету благодаря компании FreedomPop, запустившей уникальную услугу бесплатного доступа к Сети. дальше »

На сайте Microsoft появилась страница, посвящённая планшетам Surface

В конце oктября компания Microsoft представит новейшую операционную систему Windows 8 и видимо, обнародует информацию о ценах на планшеты Surface. дальше »