«Лаборатория Касперского» запатентовала новый способ борьбы с фишингом

9/06/2011 18:15

«Лаборатория Касперского» запатентовала в России новую систему противодействия фишинг-атакам. Патент №103643 описывает способ определения подлинного соответствия доменного имени сайта и IP-адреса, благодаря чему эффективно блокируются попытки злоумышленников перенаправить пользователя на поддельную веб-страницу, говорится в сообщении компании. В классической фишинговой атаке злоумышленники распространяют поддельные электронные сообщения, в которых от имени доверенной организации — например, системы онлайн-банкинга или социальной сети — делается запрос конфиденциальных данных. В письме указывается ссылка, которая ведет на поддельную веб-страницу, имитирующую реально существующий сайт. Для противодействия фишинг-атакам обычно используются черные списки поддельных сайтов, либо сравнение URL веб-страниц, на которые перенаправляется пользователь, с подлинными. Как пояснили в «Лаборатории Касперского», указанные способы имеют свои недостатки. Например, сверка имени сайта с черным списком неэффективна для вновь появляющихся поддельных адресов, а белый список подлинных веб-страниц не позволяет бороться с методом подмены IP-адреса запрашиваемого ресурса. Новая технология «Лаборатории Касперского» использует более эффективный метод, позволяющий оперативно выявлять фишинговые сайты, перенаправление на которые осуществляется автоматически и скрытно в результате фарминг-атаки. В случае подобной атаки пользователь вводит URL подлинного сайта, но скрытно перенаправляется на ложный IP-адрес, по которому расположена поддельная страница. Суть представленной технологии, заключается в создании дублирующего безопасного канала связи. По этому каналу для определенного списка сайтов можно установить настоящее соответствие IP-адреса и доменного имени. В результате данный метод защищает пользователей в момент обращения, не допускает посещение фишинговых сайтов и помогает выявить факт фарминг-атаки. Новая технология также позволяет оперативно пополнять базу с адресами поддельных страниц для использования в модулях защиты от фишинговых атак. Из описания запатентованной технологии видно, что технология ориентирована в большей степени на противодействие злонамеренному программному обеспечению, которое способно выполнить подмену IP-адреса реального веб-сайта. Такое ПО может быть установлено в различных узлах сети, проверка истинности открываемого адреса требует подключения к сети Интернет, а значит, блокировка может производиться и серверов верификации IP-адреса с доменом. Кроме такого обхода предложенной защиты во время оффлайн сеанса связи, возможно, использовать создание локального веб-сервера. Локальный веб-сервер будет содержать страницы с дизайном легитимных веб-сайтов, и при этом обеспечивать сбор пользовательской информации с его последующей передачей при соединение с Интернетом. Таким образом, предложенная технология защиты от фишинга не может быть использована без привлечения дополнительных программных средств, обеспечивающих противодействие всем типам вредоносного программного и требует подключения к сети Интернет, тогда как многие фишинг-атаки организуются на локальном компьютере и доступ к Интернет необходим лишь для отправки украденных данных.
Источник