Ιστοσελίδες

Ασφάλεια Λογισμικού Online Banking σε μολυσμένους υπολογιστές

Mikko Hypponen: Three types of online attack

Mikko Hypponen: Three types of online attack
Anonim

Το προϊόν, το SafeOnline, προέρχεται από την Prevx, μια μικρή εταιρεία ασφάλειας στο Ντέρμπι της Αγγλίας

Η ενότητα έχει σχεδιαστεί για να προσφέρει ένα πρόσθετο επίπεδο ασφάλειας για ασφαλείς συνεδρίες περιήγησης που πραγματοποιούνται με τεχνολογία SSL (Secure Sockets Layer), υποδεικνυόμενη από το "https" στη διεύθυνση URL (Uniform Resource

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

Οι εγκληματίες του κυβερνοχώρου αναπτύσσουν ολοένα και πιο εξελιγμένο λογισμικό το οποίο, σε αυτό που είναι γνωστό ως man-in-the-middle ή man-in-the-browser επιθέσεις, μπορεί int να πραγματοποιήσετε online συναλλαγές ενώ βρίσκεστε σε εξέλιξη και να μεταφέρετε χρήματα με τον χρήστη να πιστεύει ότι δεν υπάρχει τίποτα.

Το SafeOnline εγκαθιστά το δικό του πρόγραμμα οδήγησης σε επίπεδο πυρήνα σε υπολογιστές Windows. Κατά τη διάρκεια μιας περιόδου ασφαλούς περιήγησης, όλες οι πληροφορίες από το πληκτρολόγιο δρομολογούνται μέσω αυτού του προγράμματος οδήγησης, το οποίο αποτρέπει τις προσπάθειες καταγραφής πληκτρολόγησης ή άλλων παρεμβολών, δήλωσε ο Mel Morris, CEO και CTO της Prevx.

στην αξιολόγηση της τεχνολογίας ασφάλειας. Το SafeOnline έχει δοκιμαστεί ενάντια σε μερικά από τα πιο εξελιγμένα τραπεζικά κακόβουλα προγράμματα, όπως το Zeus, το SilentBanker και το Mebroot / Sinowal / Torpig.

Το SafeOnline έχει άλλα στοιχεία, όπως ένα χαρακτηριστικό antiphishing που εμποδίζει την είσοδο σε μια ύποπτη τοποθεσία Web. Επίσης, ελέγχει τις αναζητήσεις DNS (Domain Name System) σε σχέση με άλλους αξιόπιστους διακομιστές DNS, πράγμα που βοηθά στην αποτροπή της pharming, όπου ένα σωστό όνομα τομέα οδηγεί σε ψεύτικη τοποθεσία Web.

Οι τράπεζες που αποφασίζουν να χρησιμοποιήσουν το SafeOnline με τους πελάτες τους θα αποκτήσουν επίσης ένα στοιχείο antimalware δηλαδή στο Prevx 3.0.5.

Η Prevx είναι μια μικρή εταιρεία σε μια άγρια ​​ανταγωνιστική αγορά ασφάλειας, η οποία κυριαρχείται από μεγάλους παίκτες όπως οι Symantec, McAfee και Trend Micro. Οι τράπεζες δεν θέλουν να πληρώσουν για λογισμικό ασφαλείας, οπότε η Prevx αποφάσισε να τις δώσει σε όσους το θέλουν δωρεάν, δήλωσε ο Morris

"Υποθέτω ότι σε μια έκταση μπορείτε να υποστηρίξετε από την πλευρά τους ότι οι πωλητές ασφαλείας έχουν κάνει τη δουλειά τους δεν θα χρειαζόταν ένα τέτοιο προϊόν ", δήλωσε ο Μόρις.

Μέχρι στιγμής έξι τραπεζικοί οργανισμοί έχουν εκφράσει ενδιαφέρον, είπε. Οι τράπεζες έχουν ειδικές απαιτήσεις που μπορεί να καλύψει η Prevx. Οι τράπεζες δεν επιθυμούν να τροποποιήσουν τις υπάρχουσες τοποθεσίες Web για να καλύψουν μια τεχνολογία ασφάλειας, θέλουν κάτι που είναι εύκολο για τους χρήστες και είναι συμβατό με άλλα προϊόντα ασφαλείας που ενδέχεται να τρέχουν οι πελάτες τους, δήλωσε ο Morris

Το λογισμικό της Prevx μπορεί να τρέξει μαζί με άλλα σουίτες ασφαλείας. Το SafeOnline θα εντοπίσει και θα σταματήσει το κακόβουλο λογισμικό, αλλά εάν ένας πελάτης θέλει να αφαιρέσει το κακόβουλο λογισμικό, θα πρέπει να πληρώσει μια συνδρομή αμοιβή, που είναι ο τρόπος με τον οποίο η Prevx θα αποφέρει έσοδα. Το SafeOnline με το στοιχείο αφαίρεσης κακόβουλου λογισμικού θα κοστίσει £ 15,95 (US $ 26) ετησίως. Το SafeOnline είναι επίσης μια ενότητα στο Prevx 3.0.5, η οποία κοστίζει 24,95 δολάρια ετησίως.

Η Morris ελπίζει ότι οι πελάτες θα δουν ότι η Prevx υπερέχει σε άλλες σειρές ασφαλείας ανιχνεύοντας περισσότερα κακόβουλα προγράμματα και στη συνέχεια μειώνοντας τις συνδρομές τους υπέρ της Prevx.