Анонимный серфинг в Adobe Flash Player заставит внести изменения в механизмы защиты от мошенничества

Доклад, подготовленный аналитиком Gartner Авивой Литан, свидетельствует о том, что после выхода финальной версии Adobe Flash Player 10.1 многим организациям придется пересмотреть подход к функционированию механизмов обеспечения безопасности электронных транзакций, который ранее во многом опирался на flash-куки. Все дело в том, что функция анонимного серфинга, которая появится в новой версии этого плагина, позволит стирать такие куки по завершении каждой сессии.

Большинство банков используют обычные HTTP-куки для того, чтобы удостовериться, что компьютер, с которого осуществляется попытка доступа к системе электронных платежей, является благонадежным. После ввода идентификационных данных система проверяет компьютер на наличие ранее установленных HTTP-куки, и в случае их отсутствия задает пользователю ряд дополнительных вопросов, ответ на которые должен знать только он.

Однако растущая озабоченность по поводу собственной анонимности заставляет пользователей все чаще удалять обычные куки, и здесь на помощь приходят Flash LSO, о существовании которых среднестатистический пользователь не догадывается и стереть которые не может.

С выходом Flash Player 10.1 ситуация изменится, так как настройки анонимности плагина теперь будут совпадать с настройками браузера и для удаления flash-куки в случае использования режима анонимного серфинга вмешательство пользователя не потребуется.

В своем докладе Литан предлагает банкам и фирмам, занятым в сфере электронной торговли, разработать специальное программное обеспечение для проверки ПК, которое может быть установлено либо на сервере, либо на стороне клиента. По ее словам, у каждого из двух этих подходов есть свои сильные и слабые стороны.

14 апреля, 2010

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.03.2025
II конгресс «Флагманы цифровизации — 2025»: в фокусе — эффективность
18.03.2025
РКН: Риски нарушения прав субъектов ПДн минимизированы
18.03.2025
Октябрь в финсекторе начнётся под флагом антифрода
18.03.2025
«По сути, мы отдадим деньги тем, кто первым получит доступ к квантовым технологиям»
18.03.2025
Google купила ИБ-стартап Wiz
18.03.2025
Боты играют ключевую роль в автоматизированных атаках
17.03.2025
Блага iMessage распространяются на «андроидов»
17.03.2025
Авторское право больше не будет помехой для ИИ?
17.03.2025
Европа под угрозой «кибернаводнения»? Имён пока никто не называет
17.03.2025
ЦБ РФ: Идентификацию по биометрии стоит вводить с временным лагом

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных