Android

อุปกรณ์ต้นแบบของ ZTIC (Zone Trusted Information Channel) เปิดตัวครั้งแรกในงาน Cebit Trade Show ในสัปดาห์นี้ IBM คาดว่าจะดึงดูดให้ธนาคารต่างๆเข้าซื้อบริการธนาคารออนไลน์ซึ่งจะช่วยประหยัดเงินของธนาคารในด้านค่าใช้จ่ายของบุคลากร แต่อยู่ภายใต้การถูกแฮ็กเกอร์อยู่อย่างต่อเนื่อง

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ZTIC เป็นเครื่องอ่านการ์ดอัจฉริยะและสามารถยอมรับได้ บัตรธนาคารของบุคคลเพื่อการตรวจสอบ เมื่อหมายเลข PIN (หมายเลขประจำตัวส่วนบุคคล) ได้รับการตรวจสอบแล้วธุรกรรมสามารถเริ่มต้นผ่านทางเว็บเบราว์เซอร์

เว็บเบราเซอร์เป็นจุดอ่อนสำหรับการทำธุรกรรมออนไลน์เนื่องจากมีการโจมตีแบบแมนนอล

แฮกเกอร์ได้สร้างโปรแกรมซอฟต์แวร์ที่เป็นอันตรายกว่าสามารถปรับเปลี่ยนข้อมูลขณะที่ส่งไปยังเว็บเซิร์ฟเวอร์ของธนาคาร แต่จะแสดงข้อมูลที่ผู้บริโภคตั้งใจไว้ในเบราเซอร์ ด้วยเหตุนี้บัญชีธนาคารของบุคคลอาจจะหมดลง การโจมตีแบบแมนนอลยังมีผลแม้ว่าลูกค้าของธนาคารจะใช้เครื่องสร้างรหัสผ่านเพียงครั้งเดียว

อย่างไรก็ตาม ZTIC จะข้ามเบราว์เซอร์และไปที่ธนาคารโดยตรง มั่นใจได้ว่าการแลกเปลี่ยนข้อมูลเป็นไปอย่างถูกต้อง

ตัวอย่างเช่นสมมติว่าลูกค้าธนาคารต้องการโอนเงิน ลูกค้าจะป้อนข้อมูล US $ 100 เป็นแบบฟอร์มในเบราเซอร์ เซิร์ฟเวอร์ของธนาคารจะพยายามยืนยันจำนวนเงิน ในระหว่างการโจมตีแบบแมนนอลผู้บุกรุกสามารถโอนเงินจำนวน 1,000 เหรียญ แต่สามารถแก้ไขข้อความยืนยันได้ถึง 100 ดอลลาร์

เนื่องจากมีการเชื่อมต่อโดยตรงกับเซิร์ฟเวอร์ของธนาคาร ZTIC จะแสดงจำนวนเงิน ที่จริงได้รับการร้องขอให้ส่ง ดังนั้นแม้ว่าเบราว์เซอร์จะแสดงการยืนยันราคา $ 100 ZTIC จะแสดงมูลค่า 1,000 เหรียญซึ่งบ่งชี้ว่ามีการโจมตีแบบแมนฮัตตันอยู่ระหว่างดำเนินการ Baentsch กล่าว ผู้ใช้จะต้องปฏิเสธการทำธุรกรรมและกดปุ่ม "x" สีแดงที่ ZTIC

"ถ้ามัลแวร์โจมตีธุรกรรมธนาคารออนไลน์ของคุณจะแสดงให้คุณเห็นว่าเกิดอะไรแปลก ๆ ขึ้น" Baentsch กล่าวว่า

IBM ใช้เวลามากในการคิดวิธีการเริ่มต้นเซสชั่น SSL ภายใน USB stick, Baentsch กล่าว ใช้เวลาในการประมวลผลของกล้ามเนื้อและเนื่องจาก USB ทำงานเป็นอิสระจากเครื่องคอมพิวเตอร์จึงไม่สามารถเข้าถึงโปรเซสเซอร์ของคอมพิวเตอร์ได้

ZTIC ใช้ชิปจาก ARM ออกแบบของไมโครโปรเซสเซอร์และซอฟต์แวร์ได้รับการออกแบบเพื่อให้สามารถสร้าง เซสชั่น SSL, Baentsch กล่าวว่า ถึงแม้ว่าจะเป็นเมมโมรี่สติ๊ก แต่จะไม่มีการจัดเก็บข้อมูลใด ๆ ไว้ซึ่งช่วยป้องกันไม่ให้ซอฟต์แวร์ที่เป็นอันตรายติดไวรัสด้วย

การใช้ ZTIC จะป้องกันการโจมตีแบบฟิชชิ่งโดยที่เว็บไซต์หลอกลวงพยายามที่จะให้รายละเอียดที่ละเอียดอ่อนจากผู้ใช้และ การโจมตีแบบ pharming ซึ่งระบบ DNS (Domain Name System) ได้รับการดัดแปลงโดย Baentsch กล่าว ZTIC ตรวจสอบเพื่อให้แน่ใจว่าเว็บไซต์มีใบรับรองความปลอดภัยที่ถูกต้อง

IBM มีตัวเลขภายในเกี่ยวกับจำนวนเงินที่ ZTIC อาจเสียค่าใช้จ่ายสำหรับธนาคาร แต่ Baentsch จะไม่เปิดเผยข้อมูลโดยบอกว่าจะขึ้นอยู่กับข้อกำหนดขั้นสุดท้ายของการออกแบบของ ZTIC และปัจจัยอื่น ๆ