Искусственная несовместимость

3996
Искусственная несовместимость
Аналитики и даже "аналитики" отмечают рост инцидентов с уводом денег через клиент-банк. Поскольку технология эта довольно удобная, надо побеспокоиться, чтоб её не заели фишеры и прочие мошенники.

Среди всех компьютеров в мире есть какая-то доля уязвимых, доступных для заражения. И есть доля компьютеров, на которых стоит банковский клиент. Пересечение этих двух множеств даёт мошенникам работу, а нам – заботу.

Очевидно, есть три метода профилактики хищений: (1) снизить число/долю уязвимых компьютеров, (2) снизить число используемых для управления банковским счётом и (3) снизить корреляцию между этими множествами. Поговорим о третьем.

Разработчики банковского клиентского софта, мысля в традиционном русле, стремятся сделать свои клиенты и веб-сайты совместимыми с как можно большим множеством железа и софта. Вот вам клиент под Виндоуз, вот вам под Андроид, извольте под Айфон. Поддерживаем браузер такой, браузер сякой, завтра сделаем, чтоб и без флэша работало... А надо – наоборот. Чтобы совместимость была очень ограниченной. В первую очередь – с самыми труднозаражаемыми и дешёвыми нетбуками и смартфонами. А с некоторым софтом должна быть искусственная несовместимость. Чтоб с дырявым браузером наш банк-клиент отказывался бы инсталлироваться на одном гектаре. Именно это сподвигнет клиентов держать банковский софт на отдельной машине.

угрозы политика безопасности мошенничество вредоносные программы
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
LIVE
19 мая 15:00
экспертный вебинар
// HEX·TEAM · СПИКЕР АНТОН ЧАЙКА

Безопасность КИИ: изменения в законодательстве и практическая защита

Как категорировать объекты, что поменять в документах прямо сейчас и как грамотно выстроить защиту по 187-ФЗ. Разбор реальных кейсов и типовых ошибок.
HEX·TEAM
Зарегистрироваться
18+. Реклама. ООО «ГЕКСАГОН» · ИНН 7725298122

InfoWatch

Блог компании infowatch infowatch.livejournal.com