Перейти к содержанию

«Лаборатория Касперского» запатентовала новый способ борьбы с фишингом


Рекомендуемые сообщения

Опубликовано

«Лаборатория Касперского» запатентовала в России новую систему противодействия фишинг-атакам. Патент №103643 описывает способ определения подлинного соответствия доменного имени сайта и IP-адреса, благодаря чему эффективно блокируются попытки злоумышленников перенаправить пользователя на поддельную веб-страницу.

 

В классической фишинговой атаке злоумышленники распространяют поддельные электронные сообщения, в которых от имени доверенной организации — например, системы онлайн-банкинга или социальной сети — делается запрос конфиденциальных данных. В письме указывается ссылка, которая ведет на поддельную веб-страницу, имитирующую реально существующий сайт. Жертвы обмана, сообщают злоумышленникам информацию, которая впоследствии может быть использована в различных целях. Например, для рассылки спама от имени учетной записи пользователя в социальной сети, кражи денежных средств с банковской карты или со счета в онлайновой платежной системе, либо для вымогательства денег за возврат доступа к аккаунта.

 

Для противодействия фишинг-атакам обычно используются черные списки поддельных сайтов, либо сравнение URL веб-страниц, на которые перенаправляется пользователь, с подлинными. Указанные способы имеют свои недостатки. Например, сверка имени сайта с черным списком неэффективна для вновь появляющихся поддельных адресов, а белый список подлинных веб-страниц не позволяет бороться с методом подмены IP-адреса запрашиваемого ресурса.

 

Новая технология «Лаборатории Каспе

Сообщение от модератора
рского» использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые осуществляется автоматически и скрытно в результате фарминг-атаки. В случае подобной атаки пользователь вводит URL подлинного сайта, но скрытно перенаправляется на ложный IP-адрес, по которому расположена поддельная страница. Суть технологии, разработанной Алексеем Малышевым и Тимуром Биячуевым, заключается в создании дублирующего безопасного канала связи. По этому каналу для определенного списка сайтов можно установить настоящее соответствие IP-адреса и доменного имени. В результате данный метод защищает пользователей в момент обращения, не допускает посещение фишинговых сайтов и помогает выявить факт фарминг-атаки. Новая технология также позволяет оперативно пополнять базу с адресами поддельных страниц для использования в модулях защиты от фишинговых атак.

 

В настоящее время патентные ведомства США, России, Китая и Европы рассматривают около ста патентных заявок «Лаборатория Касперского», описывающих инновационные технологии в области информационной безопасности.

 

09.06.2011

 

Можно поздравить B) Ждем новых патентов ;)

Константин Артурыч
Опубликовано

Для меня как для пользователя патенты - филькины грамоты, главное - успешное внедрение технологии.

Остальное - формальности.

Опубликовано (изменено)
главное - успешное внедрение технологии.

По-моему безуспешного продвижения от «Лаборатории Касперского» не следует ожидать B)

 

Тогда обсуждение продолжится здесь ;)

Изменено пользователем CSerg
Опубликовано

Зеленые буквы на светло-зеленом фоне. Забавно.

Опубликовано
Зеленые буквы на светло-зеленом фоне. Забавно.

Не забудьте проверить на фишинг ;)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...