기계적 인조 인간

IBM의 취리히 연구소가 USB 뱅크를 개발하여 안전한 뱅킹 거래 IBM의 취리히 (Zurich) 연구소는 PC가 멀웨어로 가득 차더라도 안전한 뱅킹 거래를 보장 할 수 있다고 말한 USB 스틱을 개발했습니다.

BÀI HÁT I DO 991 Rất hay cực đỉnh

BÀI HÁT I DO 991 Rất hay cực đỉnh
Anonim

컴퓨터에 플러그인하면 ZTIC은 안전한 SSL (Secure Sockets Layer) 연결을 열도록 구성된다. 취리히 연구소의 BlueZ Business Computing 제품 매니저 인 Michael Baentsch는 말했습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

ZTIC은 스마트 카드 리더이기도하며 검증을위한 사람의 은행 카드. PIN (개인 식별 번호)이 확인되면 웹 브라우저를 통해 트랜잭션을 시작할 수 있습니다. 그러나 웹 브라우저는 소위 중간자 공격 (man-in-the-middle attacks)으로 인해 온라인 뱅킹의 약점입니다 해커들은 은행의 웹 서버로 보내지는 데이터를 수정할 수있는 것보다 악의적 인 소프트웨어 프로그램을 만들었지 만 소비자가 의도 한 정보는 브라우저에 표시합니다. 결과적으로 사람의 은행 계좌를 비울 수 있습니다. 중개자 공격은 은행 고객이 일회용 비밀번호 생성기를 사용하는 경우에도 효과적입니다. 그러나 ZTIC는 브라우저를 우회하여 은행에 직접 연결됩니다. 교환 된 데이터가 정확한지 확인합니다.

예를 들어, 은행 고객이 금액을 이체하고자한다고 가정하십시오. 고객은 브라우저의 양식에 미화 100 달러를 입력합니다. 은행의 서버는 금액을 확인하려고합니다. 중간자 (man-in-the-middle) 공격 중에 공격자는 $ 1,000을 이전 할 수 있지만 확인 메시지를 수정하여 여전히 $ 100을 표시 할 수 있습니다.

은행의 서버와 직접 보안 연결되어 있기 때문에 ZTIC은 실제로 보내 달라는 요청을 받았습니다. 그래서 브라우저가 100 달러에 대한 확인을 보여 주더라도, ZTIC는 $ 1,000을 표시 할 것이고, 중간자 공격이 진행 중임을 의미한다고 Baentsch는 말했다. 사용자는 거래를 거부하고 ZTIC의 빨간색 "x"버튼을 누를 것입니다.

"악성 코드가 온라인 뱅킹 거래를 공격하면 이상한 일이 발생합니다." (Baentsch)는 USB 스틱에서 SSL 세션을 시작하는 방법을 파악하기 위해 많은 노력을 기울 였다고 전했다. USB는 PC와 독립적으로 실행되기 때문에 컴퓨터 프로세서에 액세스 할 수 없습니다. ZTIC은 마이크로 프로세서 설계자 ARM의 칩을 사용하며 소프트웨어는 신속하게 SSL 세션, Baentsch 고 말했다. 메모리 스틱이지만 데이터를 저장할 수 없으므로 악성 소프트웨어가 감염되지 않습니다.

ZTIC을 사용하면 사기성 웹 사이트가 사용자로부터 중요한 정보를 추출하려고 시도하는 피싱 공격을 예방할 수 있습니다. (DNS (Domain Name System) 설정이 변경된 파밍 공격)이라고 지적했다. ZTIC은 웹 사이트에 유효한 보안 인증서가 있는지 확인합니다. IBM은 ZTIC이 은행에 지불 할 수있는 금액에 대한 내부 수치를 가지고 있지만, Baentsch는 최종 디자인 사양에 의존한다고 말하면서 공개하지 않습니다. ZTIC 및 기타 요인.