'Лаборатория Касперского' запатентовала новый способ борьбы с фишингом

Опубликовано: 13 июня 2011 г., понедельник

'Лаборатория Касперского' запатентовала в России новую систему противодействия фишинг-атакам. Патент №103643 описывает способ определения подлинного соответствия доменного имени сайта и IP-адреса, благодаря чему эффективно блокируются попытки злоумышленников перенаправить пользователя на поддельную веб-страницу.

В классической фишинговой атаке злоумышленники распространяют поддельные электронные сообщения, в которых от имени доверенной организации - например, системы онлайн-банкинга или социальной сети - делается запрос конфиденциальных данных. В письме указывается ссылка, которая ведет на поддельную веб-страницу, имитирующую реально существующий сайт. Жертвы обмана, сообщают злоумышленникам информацию, которая впоследствии может быть использована в различных целях. Например, для рассылки спама от имени учетной записи пользователя в социальной сети, кражи денежных средств с банковской карты или со счета в онлайновой платежной системе, либо для вымогательства денег за возврат доступа к аккаунта.

Для противодействия фишинг-атакам обычно используются черные списки поддельных сайтов, либо сравнение URL веб-страниц, на которые перенаправляется пользователь, с подлинными. Указанные способы имеют свои недостатки. Например, сверка имени сайта с черным списком неэффективна для вновь появляющихся поддельных адресов, а белый список подлинных веб-страниц не позволяет бороться с методом подмены IP-адреса запрашиваемого ресурса.

Новая технология 'Лаборатории Касперского' использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые осуществляется автоматически и скрытно в результате фарминг-атаки. В случае подобной атаки пользователь вводит URL подлинного сайта, но скрытно он перенаправляется на ложный IP-адрес, по которому расположена поддельная страница. Суть технологии, разработанной Алексеем Малышевым и Тимуром Биячуевым, заключается в создании дублирующего безопасного канала связи. По этому каналу для определенного списка сайтов можно установить настоящее соответствие IP-адреса и доменного имени. В результате данный метод защищает пользователей в момент обращения, не допускает посещение фишинговых сайтов и помогает выявить факт фарминг-атаки. Новая технология также позволяет оперативно пополнять базу с адресами поддельных страниц для использования в модулях защиты от фишинговых атак.

В настоящее время патентные ведомства США, России, Китая и Европы рассматривают около ста патентных заявок 'Лаборатории Касперского', описывающих инновационные технологии в области информационной безопасности.

Источник: tadviser.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Улыбнитесь – вас снимают вашей же веб-камерой!

Корпорация Symantec сообщает об участившихся случаях компрометации персональных компьютеров пользователей, путем трансляции видеороликов, записанных на их же веб-камеры. дальше »

Соцсеть для "лучших людей" интернета

Шведский предприниматель Эрик Вахтмайстер запустил социальную сеть Best of All Worlds. дальше »

Белорусы получат цифровые телеприставки

Со второго квартала 2013 года в Беларуси планируется предоставлять населению услуги коммерческого эфирного цифрового телевещания. дальше »

Назад в будущее

Компания Nielsen Norman Group провела исследование мобильного интернета и пришла к неутешительным выводам. дальше »

SMS–трояны и рекламное ПО маскируются под Flash Player

Сотрудники GFI Labs обнаружили поддельный Flash Player для Android–устройств. дальше »

Вышла новая бесплатная книга «Интернет–маркетинг за 55 минут»

Книга «Интернет–маркетинг за 55 минут» — это новое издание, рассказывающее о существующих видах онлайн–рекламы. Она будет полезна тем, кто делает первые шаги в рекламе своего бизнеса в сети и нуждается в качественном учебном пособии. дальше »

ФБР закрыло три сайта с пиратскими Android–приложениями

Один крупный и два небольших сайта, распространяющих пиратские мобильные приложения для Android, были закрыты в ходе первой операции ФБР, министерства юстиции, ряда правительственных служб США, Голландии, Франции и других стран. дальше »

Выпущен Skype 4.1 для iPhone и iPad

Компания Microsoft обновила свой популярный многофункциональный сервис Skype для iPhone и iPad до версии 4.1. Теперь владельцы iPhone и iPad могут делиться фотографиями через Skype без ограничений дальше »

HTC One S признан «смартфоном для социальных сетей»

Европейская ассоциация журналов по аудио– и видеотехнике (European Imaging Sound Association, EISA) признала HTC One S лучшим смартфоном в номинации «European Social Media Phone of 2012–2013». дальше »

Новый веб–сайт NEC для цифрового кино

NEC Display Solutions Europe запустила веб–сайт для содействия предприятиям киноиндустрии в подборе наилучших цифровых кинопроекторов и разнообразных решений по визуализации. дальше »