Aercom.by - Безопасность в Беларуси

18 мая 2012 г., пятница

Актуально

Информационная
безопасность

Журнал "Технологии
безопасности"

Журнал №1 (22) 2012 Главная тема «Системы видеонаблюдения. Видеоаналитика»

Журнал №6 (21) 2011 Итоговый номер

Журнал №5 (20) 2011 Главная тема «Безопасность многофункциональных и критически важных объектов»

Журнал №4 (19) 2011 Главная тема «Пожарная безопасность»

Журнал №3 (18) 2011 Главная тема «Банковская безопасность. Телекоммуникации. Информационная безопасность.»

Журнал №2 (17) 2011 Главная тема «Системы видеонаблюдения»

Журнал №1 (16) 2011 Главная тема «Пожарная безопасность. Развитие сегмента пожарной автоматики»

Журнал №6 (15), 2010, ноябрь-декабрь. Главная тема номера: «Обзор отрасли безопасности».

Журнал №5 (14) 2010 Главная тема: "Мониторинг, обзор ТС, рынки безопасности."

Журнал №4 (13) 2010 Главная тема «СКУД, противокражные системы на рынке Беларуси»

Журнал №3 (12) 2010 Главная тема «Пожарная безопасность в Республике Беларусь»

Журнал №2 (11) 2010 Главная тема «Системы видеонаблюдения. Комплексные системы безопасности»

Журнал №1 (10) 2010 Главная тема «Технические средства и системы охраны. Банковская безопасность»

Журнал №6 (9) 2009 Главная тема «Итоги отрасли безопасности в 2009 году. Обзор рынка»

Журнал №5 (8) 2009 Главная тема «Охрана периметра»

Журнал №4 (7) 2009 Главная тема "Системы контроля управления доступом"

Журнал №3 (6) 2009 Главная тема "Системы видеонаблюдения"

Журнал №2 (5) 2009 Главная тема "Системы пожаротушения и дымоудаления"

Журнал №1 (4) 2009 Главная тема "Системы пожарной сигнализации"

Рассылка новостей

Введите Ваш E-mail

Выставки, семинары, конференции

мая 17, 2012

23 мая состоится семинар «Комплексное проектирование промышленных объектов на основе Model Studio CS» в Москве

мая 16, 2012

Flir — новинки тепловизионного оборудования

мая 14, 2012

Уверенный рост по всем направлениям: подведены итоги выставки MIPS 2012

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

мая 8, 2012

Гром не грянет, проектировщик не перекрестится

мая 3, 2012

Выставка Mips 2012

Каталог предприятий

Мероприятия Аэрком

мая 11, 2012

Научно-практический семинар «Безопасность критически важных объектов»

марта 27, 2012

Семинар «Обеспечение безопасности и мониторинг строительных площадок»

января 26, 2012

Семинар «Видеоаналитика в системах защиты объектов различных категорий»

ноября 4, 2011

Конференция «Безопасность многофункциональных и спортивных объектов с массовым пребыванием людей»

мая 4, 2011

Семинар «Безопасный город»

Инфраструктурные решения для серверных и ЦОД (РБ)
апреля 6, 2011

Семинар «Инфраструктурные решения для серверных и ЦОД»

Повышение квалификации

декабря 1, 2011

Специалисты по проектированию, монтажу и наладке технических средств и систем охраны

сентября 26, 2011

Работники СБ торговых объектов

Информация

Эксперты

Компании

апреля 18, 2012

COHU, наша цель – создать идеальную камеру

апреля 17, 2012

Компания Avigilon – выход на рынки СНГ

апреля 2, 2012

Интервью с представителями компании «Fujinon»

октября 18, 2011

Pelco в Беларуси – перезагрузка

сентября 15, 2011

Интеллектуализация видеонаблюдения

августа 26, 2011

Компания «Прогноз» – 20 лет работы, более 50% рынка РФ

Банковские трояны учатся обманывать внеполосные системы защиты
20 октября, 2011

Пока финансовые организации принимают на вооружение новую защиту, хакеры уже успевают к ней приспособиться.

В 2007 году исследователи обнаружили троян, способный отслеживать и регистрировать нажимаемые на компьютере клавиши, ориентируясь, таким образом, на банковских сайтах и воруя деньги с аккаунтов. Вслед за своими растущими успехами, знаменитый троян Zeus быстро адаптировался ко многим системам защиты, внедряемым банками для предотвращения онлайн-краж.

В этом месяце преступники, стоящие за очередным воплощением Zeus, известным как SpyEye, нашли новый способ обходить меры защиты, применяемые некоторыми онлайн-банками. Специалисты из фирмы по обеспечению финансовой безопасности Trusteer задокументировали один из вариантов SpyEye, который способен заразить компьютер, выкрасть учетные данные для входа и сменить номер телефона, по которому банк подтверждает транзакцию. Это последняя версия атаки, которая, среди прочего, может заразить телефон, на который банк шлет текстовые сообщения для подтверждения сделки.

«Эта атака сильнее всего того, с чем мы сталкивались раньше», — сказал Микки Будаи, руководитель Trusteer.

Игра в кошки-мышки между преступниками, стоящими за банковскими троянами и финансовыми организациями, пытающимися предотвратить мошенничество, в последние годы стала гораздо активнее. Сначала казалось, что схемы двухфакторной аутентификации, такие как токены безопасности, которые генерируют псевдослучайные числа, будут панацеей от сетевых краж. Однако преступники научились спекулировать банковскими сессиями и управлять транзакциями втайне от жертвы.

Некоторые финансовые организации и фирмы по обеспечению безопасности добавили еще один уровень защиты и в подтверждение крупных транзакций стали посылать пользователям код через так называемые внеполосные коммуникации, используя иные устройства, нежели ПК. Но воры снова быстро приспособились.

Некоторые киберперсутпники сосредоточились на атаках на устройства, которые непосредственно получают коды подтверждения – на мобильных телефонах. Ранее в этом году специалисты из фирмы по обеспечению безопасности ПО Trend Micro проанализировали троян, заражавший смартфоны, перехватывал текстовые сообщения и перенаправлял банковские коды подтверждения на другой сервер, откуда преступники могли их забрать и завершить мошеннические транзакции.

Другие трояны, вроде недавнего варианта SpyEye, пытаются использовать непосредственный источник проверок, банковский сервер, снабжая его фальсифицированной информацией.

«До тех пор, пока хорошие парни пробуют внедрять новые технологии для защиты пользователей, злодеи будут пытаться эти технологии обойти», — комментирует Луциф Харуни, главный исследователь угроз в Trend Micro.

Первоначальные попытки обойти внеполосную защиту были примитивными. Но атаки стали более отточенными. Например, если клиент, чей ПК заражен трояном SpyEye, зайдет на сайт своего банка, то троян создаст сообщение, якобы отправленное банком, в котором попросит клиента скачать вредоносное мобильное приложение.

«Обеспокоенность тем, что мобильные телефоны становятся все менее и менее внеполосными устройствам, постоянно возрастает», — говорит Джейсон Миллитэри, технический директор по анализу вредоносного ПО компании Dell SecureWorks, который проследил развития банковских зловредов. «Телефоны постепенно заменяют людям компьютеры, и люди будут осуществлять через них даже банковские операции».

Решения трудны, говорит Миллетэри. Некоторые компании стараются укрепить канал мобильной связи, закодировав данные таким образом, чтобы перехваченную информацию можно было обнаружить. Другие компании, такие как Trusteer, сосредотачивают свои усилия на укреплении канала первичной связи, создавая более защищенные браузеры.

«ПК и установленный на нем браузер должны быть защищены», — утверждает Будаи из Trusteer. «Пользователям очень сложно понять, если часть банковского сайта находится не под контролем банка, а под контролем мошенника».

В конечном счете, какого-то единого решения недостаточно. Обучение пользователей, более защищенные браузеры и более качественные дополнительные меры защиты одинаково необходимы.

Источник: www.xakep.ru

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.