Microsoft: technologie filtrowania phishingu

Do obrony przed phishingiem Microsoft używa w przeglądarkach internetowych techniki eksploracji danych niezależnego dostawcy.

Firma Digital Resolve podała, że Microsoft licencjonuje dane uzyskiwane z pomocą jej technologii Trusted Server, która na podstawie wyników eksploracji Internetu tworzy listy witryn WWW i ich legalnych adresów.

Dane te będą używane w filtrach antyphishingowych Internet Explorer wersji 6 i 7, jako uzupełnienie Windows Live Toolbar.

Zobacz również:

  • FBI ostrzega - masowy atak phishingowy w USA
  • Chrome lepiej zadba o prywatność użytkowników. Czy na pewno?
  • Bezpieczeństwo kodów QR w praktyce

Technologia skupia się głównie na witrynach webowych instytucji finansowych i ośrodków e-commerce. Przegląda ponad trzydzieści charakterystyk witryny, obejmujących m.in. adres IP, lokalizację, domenę i ISP. Kontroluje także czas istnienia witryny na podstawie informacji rejestracyjnych.

Technologia ta, to podejście przeciwstawne do tzw. 'czarnych list', które są spisem witryn uznanych za ośrodki phishingu. Zamiast spisu URL ośrodków uznanych za szkodliwe, technologia Digital Resolve dostarcza filtrom antyphishingowym informacji, które witryny są poprawne. Microsoft używa do filtrowania phishingu kombinacji obu tych technologii.

Digital Resolve twierdzi, że jej technologia może chronić przed atakami typu 'man-in-the-middle', kiedy to atakujący przechwytuje login i hasło zanim dotrze ono do właściwego adresata. Ataki takie są często wyprowadzane spod zmiennych adresów IP, co utrudnia ich namierzanie.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200