Защита онлайн-платежей от ЛК признано одним из лучших в Роспатенте

Защита онлайн-платежей от ЛК признано одним из лучших в Роспатенте

Федеральная служба по интеллектуальной собственности РФ (Роспатент) отметила изобретение «Лаборатории Касперского» для защиты онлайн-платежей как одно из наиболее эффективных решений проблемы обеспечения безопасности транзакций.

Преимущество технологии «Лаборатории Касперского» заключается в том, что она обнаруживает вредоносные программы на устройстве пользователя еще до проведения платежа, позволяя таким образом не только блокировать их опасную активность, но и предотвращать любые сомнительные денежные операции. Патент на это изобретение был выдан «Лаборатории Касперского» Роспатентом ранее в этом году. 

Сектор интернет-торговли и банковских транзакций в Сети растет крайне быстрыми темпами. По данным, которые приводит в своей публикации Роспатент, оборот рынка электронных платежей в России в уходящем году составил около 600 млрд рублей, а к 2017 году эксперты рассчитывают, что этот показатель превысит 1 триллион. Неудивительно, что злоумышленники проявляют активный интерес к этой сфере.

Для обеспечения безопасности финансовых операций в Интернете технологии «Лаборатории Касперского» анализируют, насколько информация, получаемая с помощью банковского модуля или платежного сервиса, соответствует тем данным, которые были собраны решением на устройстве пользователя. При наличии каких-либо расхождений транзакция признается подозрительной и приостанавливается, а технология «Лаборатории Касперского» начинает искать вредоносную программу. Такой подход дает возможность не только избежать мошенничества при совершении онлайн-платежей, но также позволяет удалить зловред с зараженного устройства, благодаря чему пользователь не будет рисковать повторно.

«В предпраздничной суете и в период распродаж пользователи особенно активно совершают покупки в Интернете. При этом все больше людей предпочитают делать это с помощью банковского приложения на смартфоне, который всегда под рукой. Разумеется, банк или платежный сервис сделают все от них зависящее и заблокируют подозрительные операции, однако это не всегда решает проблему. Дело в том, что вредоносная программа, с помощью которой мошенники и крадут деньги, в этом случае все равно останется на пользовательском устройстве, а значит есть риск, что при другой транзакции она может сработать и пользователь потеряет свои деньги. Именно поэтому мы не только предупреждаем о мошенничестве, но и удаляем вредоносное ПО с зараженного устройства», – отметил Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского», один из разработчиков запатентованной технологии.  

Подпишитесь на новости

Квантовая случайность дала сбой: ИИ может найти подсказки для взлома

Квантовая физика умеет создавать настоящую случайность, но инженеры всё ещё способны её испортить. Генератор может успешно пройти статистические тесты и при этом выдавать атакующему достаточно подсказок, чтобы тот попробовал предсказать следующие числа.

Европейский институт телекоммуникационных стандартов выпустил руководство ETSI TR 104 171 по разработке и оценке квантовых генераторов случайных чисел — QRNG.

Такие устройства измеряют квантовый процесс, обрабатывают полученные данные и передают случайные значения криптографическим системам для создания ключей и выполнения других защитных операций.

Проблема в том, что безопасность зависит не только от квантового источника. Датчики, блоки питания, сигнальные процессоры и алгоритмы обработки способны добавлять шум, часть которого может оказаться предсказуемой.


ETSI предупреждает, что системы искусственного интеллекта могут помочь злоумышленникам анализировать большие объёмы данных и находить такие закономерности.

Ещё одним источником подсказок способны стать изменения энергопотребления и электромагнитное излучение устройства. Связав побочные сигналы с выдаваемыми числами, атакующий теоретически сможет ослабить защищённую ими криптографию.

Авторы отчёта предлагают применять принцип нулевого доверия к энтропии (entropy zero trust). Производителям и операторам следует проверять квантовый источник, контролировать обработку данных, постоянно искать аномалии, защищать оборудование от вмешательства и шифровать каналы доставки чисел приложениям.

Для расследования сбоев рекомендуется записывать время генерации, версию работающего ПО и происхождение выходных данных. В многопользовательских системах потоки разных клиентов должны быть изолированы.

RSS: Новости на портале Anti-Malware.ru