Prototyp USB zařízení v podobě paměťového klíče s integrovaným displejem z výzkumné laboratoře IBM v Curychu přináší novou úroveň zabezpečení pro uživatele online bankingu. Pilotní zařízení jsou už připravena na testování bankami.
Zařízení Zone Trusted Information Channel (ZTIC) se připojí do USB portu jakéhokoli počítače a vytvoří přímý, bezpečný kanál k online transakčnímu serveru banky. Obchází přitom počítač, který může být napaden škodlivým softwarem (malwarem) nebo vystaven útokům hackerů.
Zákazník se může pomocí zabezpečeného USB klíče přihlásit a ověřovat všechny transakce na jeho displeji. USB zařízení je přitom bezpečně připojeno k serveru, takže je zákazník spolehlivě chráněn i před nebezpečnými formami útoků, které manipulují daty na pozadí bez vědomí uživatele i banky. Nové USB zařízení přidává další úroveň ochrany ke stávajícím řešením ověřování prostřednictvím čipové karty, kódu PIN nebo jednorázového ověřovacího kódu. Odvrací tak i nejnovější bezpečnostní hrozby založené na manipulacích s daty.
Hackeři jsou ve svých pokusech o napadení finančních transakcí na internetu čím dál nápaditější. Stále častěji se objevují útoky typu „muž uprostřed,“ kdy hacker nepozorovaně zachycuje a pozměňuje zprávy předávané mezi uživatelem a finanční institucí. Pozměněné zprávy vypadají jako oprávněné transakce finanční instituce a zprávy doručované bance vypadají jako zprávy od zákazníka.
Téměř 90 procent online útoků zneužívajících identity míří na sektor finančních služeb. Mezinárodní studie instituce MELANI (Švýcarské zpravodajské a analytické centrum pro zajištění informací) z roku 2007 zjistila, že vzrostl počet úspěšných případů napadení malwarem a že v současnosti zavedené dvoufaktorové systémy ověřování (například ověřování pomocí transakčních čísel, kódů SecurID atd.) neposkytují dostatečnou ochranu před takovými útoky. V okamžiku, kdy je počítač zákazníka napaden malwarem, totiž nemohou být považovány za dostatečně zabezpečené.
ZTIC poskytuje přidanou úroveň zabezpečení před oběma těmito útoky.
Toto řešení efektivně přesouvá všechny kryptografické procesy a důležité procesy uživatelského rozhraní z počítače na zařízení ZTIC, čímž vzniká důvěryhodný koncový bod komunikace mezi bankovním serverem a uživatelem. Pomocí nového zařízení pak uživatel může bezpečně komunikovat s citlivými online službami, jako je bankovní server. V kombinaci s čipovou kartou, kterou lze do zařízení vložit, přináší nové řešení vyšší úroveň komplexního zabezpečení online bankingu.
To, co uživatel vidí na displeji zařízení ZTIC, je shodné s tím, co „vidí“ server bez ohledu na nebezpečné útoky, k nimž může dojít v PC nebo při přenosu po internetu.
Technologické specifikace
Vědci navrhli ZTIC jako USB zařízení o velikosti paměťového klíče. Pracuje s běžně používaným protokolem TLS/SSL. Hardware ZTIC se koncepčně skládá z procesorové jednotky, operační a permanentní paměti, malého displeje, alespoň dvou kontrolních tlačítek (OK a Storno) a volitelně i ze čtečky čipových karet.
Zabezpečení na USB klíči z dílen IBM
Specializovaný USB klíč přidává další úroveň zabezpečení a chrání online transakce internetového bankovnictví navzdory útokům na osobní počítače.
autor Alexandr Radecký | Produkty a služby |
Produkty a služby
Microsoft Office 2013: To nejlepší z nových funkcí pro podniky (2.)
Microsoft Office 2013: To nejlepší z nových funkcí pro podniky (1.)
Lenovo si vysloužilo titul největšího výrobce PC na světě
Endpoint Protection od Symantecu nabídne bezpečnostní řešení pro SMB v cloudu i on-premise
Oracle Social Relationship Management: Sada pro řízení interakcí v sociálních sítích

Komentáře