Защита онлайн-платежей от ЛК признано одним из лучших в Роспатенте

Защита онлайн-платежей от ЛК признано одним из лучших в Роспатенте

Федеральная служба по интеллектуальной собственности РФ (Роспатент) отметила изобретение «Лаборатории Касперского» для защиты онлайн-платежей как одно из наиболее эффективных решений проблемы обеспечения безопасности транзакций.

Преимущество технологии «Лаборатории Касперского» заключается в том, что она обнаруживает вредоносные программы на устройстве пользователя еще до проведения платежа, позволяя таким образом не только блокировать их опасную активность, но и предотвращать любые сомнительные денежные операции. Патент на это изобретение был выдан «Лаборатории Касперского» Роспатентом ранее в этом году. 

Сектор интернет-торговли и банковских транзакций в Сети растет крайне быстрыми темпами. По данным, которые приводит в своей публикации Роспатент, оборот рынка электронных платежей в России в уходящем году составил около 600 млрд рублей, а к 2017 году эксперты рассчитывают, что этот показатель превысит 1 триллион. Неудивительно, что злоумышленники проявляют активный интерес к этой сфере.

Для обеспечения безопасности финансовых операций в Интернете технологии «Лаборатории Касперского» анализируют, насколько информация, получаемая с помощью банковского модуля или платежного сервиса, соответствует тем данным, которые были собраны решением на устройстве пользователя. При наличии каких-либо расхождений транзакция признается подозрительной и приостанавливается, а технология «Лаборатории Касперского» начинает искать вредоносную программу. Такой подход дает возможность не только избежать мошенничества при совершении онлайн-платежей, но также позволяет удалить зловред с зараженного устройства, благодаря чему пользователь не будет рисковать повторно.

«В предпраздничной суете и в период распродаж пользователи особенно активно совершают покупки в Интернете. При этом все больше людей предпочитают делать это с помощью банковского приложения на смартфоне, который всегда под рукой. Разумеется, банк или платежный сервис сделают все от них зависящее и заблокируют подозрительные операции, однако это не всегда решает проблему. Дело в том, что вредоносная программа, с помощью которой мошенники и крадут деньги, в этом случае все равно останется на пользовательском устройстве, а значит есть риск, что при другой транзакции она может сработать и пользователь потеряет свои деньги. Именно поэтому мы не только предупреждаем о мошенничестве, но и удаляем вредоносное ПО с зараженного устройства», – отметил Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского», один из разработчиков запатентованной технологии.  

Passkeys сдали адрес: iCloud Private Relay раскрывает реальный IP

Защитная ширма Apple оказалась с дыркой. Исследователи Томми Мыск и Талал Хадж Бакри обнаружили, что сайты могут узнать реальный IP-адрес пользователя даже при включённом iCloud Private Relay. Для этого им достаточно поддерживать ключи доступа или хотя бы сделать вид, что поддерживают.

Проблема кроется в WebKit и механизме WebAuthn. При проверке ключа доступа запрос отправляет не Safari, а системная служба учётных данных.

В результате трафик проходит мимо Private Relay, а сервер получает настоящий IP. Причём взаимодействие пользователя не всегда требуется, сайт способен провернуть трюк без заметного окна или запроса.

Private Relay здесь важно не путать с VPN. Сервис защищает веб-трафик Safari, тогда как VPN работает на уровне всей системы. Поэтому системный запрос спокойно обходит эппловский заслон.

Исследователи нашли ещё два канала утечки: через предварительное разрешение DNS-имён и WebTransport. В первом случае сайт может определить реальные DNS-серверы пользователя, во втором — установить прямое соединение и снова увидеть его IP. Все три проблемы подробно описаны в исследовании Mysk.

Под ударом оказался не только Safari. На iOS браузеры обязаны использовать WebKit, поэтому уязвимость затрагивает и приложения с собственным прокси, включая Onion Browser для работы через Tor. Обычные системные VPN от этих конкретных утечек не страдают.

Исследователи подготовили тестовый сайт, на котором пользователи могут проверить своё устройство. В браузере Psylo разработчики уже закрыли все три канала утечки, отключив опасные функции по умолчанию.

RSS: Новости на портале Anti-Malware.ru