Anti-phishing-filter skaber falsk tryghed


Publiceret d. 7. februar 2007 kl. 15.30 | Antal kommentarer (1)


Annonce:
 
ANNONCE:
 

Læs mere

Anti-phishing-filtrene i to populære browsere er meget nemme at snyde. Med en banal tilføjelse kan ondsindede personer nemlig annullere browserens advarselsfunktion.

Ved at tilføje en "/" til et link er det muligt at krybe uden om de indbyggede anti-phishing-filtre i browserne Firefox og Opera.

Ondsindede personer kan misbruge sikkerhedshullet, så et besøg på en kendt phishing side, ikke fremkalder en advarsel i browserne.

Ekspert: Uhyre nemt at snyde
I praksis betyder det, at en side, der allerede er kendt og registreret som ondsindet i de populære anti-phishing-filtre stadig udgør en trussel.

- Det er uhyre banalt at snyde browseren, siger Peter Kruse, sikkerhedsekspert i CSIS. Hvis phishing-siden slipper igennem til brugeren, kan browseren give en falsk tryghed, og det er meget problematisk.

Problemet skyldes, at de indbyggede filtre i browserne i høj grad er afhængige af opslag i databaser, som eksempelvis Googles anti-phishing-databaser, hvor adresser ofte kun optræder i en variant.

En ganske lille ændring i adressen vil derfor betyde, at adressen ikke længere betegnes som en phishing-side.

Der er to måder at løse problemet på.

- Browserne skal have analyseværktøjer indbygget, så softwaren kan genkende en adresse og varianter af den. Desuden bør databaserne spærre for domænenavne og ikke blot flade stier, siger Peter Kruse.




Kommentarer - Debatoversigt


IE7
1 indlæg

Er der ikke også anti-phishing i IE 7?

Det kunne være interessant hvis artiklen prøvede at forklare hvad der var anderledes ved det siden den ikke fortjener at blive nævnt i denne sammenhæng.

Umiddelbart ser det ud til at IE 7 også benytter sig af "opslag i databaser":

"To determine if a website is a reported phishing website or not, the Phishing Filter will check the address of the website you are trying to visit on a Microsoft server to see if it's a reported phishing site."

http://blogs.msdn.com/ (...)

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | (1) | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.