近日,卡巴斯基实验室的一项具有创新意义的反钓鱼保护技术在俄罗斯获得专利,专利号为№103643。此项专利技术包括一套用于识别网站域名是否同IP地址一致的系统,用于拦截网络罪犯将用户重定向到假冒网站。
典型的网络钓鱼攻击通常需要网络罪犯发送大量的假冒垃圾邮件,这些邮件均自称来自一些大型在线银行或社交网站。并且经常会要求用户提供自己的隐私数据,还包含指向假冒网站的链接。这些假冒网站会极力模仿正规网站的内容和风格。此类攻击手段的受害用户会发现网络罪犯使用他们的社交网络账号发布大量垃圾信息,并且盗取他们在线账号中的钱财。甚至会以归还被盗账号为借口,向用户勒索钱财。
为防止遭受钓鱼攻击,通常使用假冒网站黑名单或比较用户被定向到网页的URL地址和正规网站的URL地址。但是,上述这些技术存在不足。例如,将网站名同黑名单对比这一手段对于识别新创建的假冒网站效果不佳。而正规网站URL白名单则不会收集针对特定资源的欺骗地址。
卡巴斯基实验室的新专利系统采用了先进的技术,能够快速识别钓鱼网站。在farming攻击中,这一重定向是自动并且隐藏的,用户毫不知情。在这类攻击中,即使用户在浏览器中输入了正规网站URL地址,但还是会被偷偷地重定向到一个采用不同IP地址的假冒网站。而由卡巴斯基实验室的Aleksey Malyshev和Timur Biyachuev开发的这项新技术可以创建一个复制的安全通讯通道。利用该通道对IP地址和域名进行检验,确保IP地址和域名相对应。这样,用户在访问互联网时就可以得到实时保护,拦截钓鱼网站和farming攻击。此外,这项新技术还使用了反钓鱼保护模块中的假冒网站地址数据库,使得该数据库可以快速更新。
目前,卡巴斯基实验室尚有100多项专利申请在美国、俄罗斯、中国以及欧洲进行审理。这些新技术均在信息安全领域具有独创意义。
本文来源:华军资讯 作者:佚名