Анонимный серфинг в Adobe Flash Player заставит внести изменения в механизмы защиты от мошенничества

Доклад, подготовленный аналитиком Gartner Авивой Литан, свидетельствует о том, что после выхода финальной версии Adobe Flash Player 10.1 многим организациям придется пересмотреть подход к функционированию механизмов обеспечения безопасности электронных транзакций, который ранее во многом опирался на flash-куки. Все дело в том, что функция анонимного серфинга, которая появится в новой версии этого плагина, позволит стирать такие куки по завершении каждой сессии.

Большинство банков используют обычные HTTP-куки для того, чтобы удостовериться, что компьютер, с которого осуществляется попытка доступа к системе электронных платежей, является благонадежным. После ввода идентификационных данных система проверяет компьютер на наличие ранее установленных HTTP-куки, и в случае их отсутствия задает пользователю ряд дополнительных вопросов, ответ на которые должен знать только он.

Однако растущая озабоченность по поводу собственной анонимности заставляет пользователей все чаще удалять обычные куки, и здесь на помощь приходят Flash LSO, о существовании которых среднестатистический пользователь не догадывается и стереть которые не может.

С выходом Flash Player 10.1 ситуация изменится, так как настройки анонимности плагина теперь будут совпадать с настройками браузера и для удаления flash-куки в случае использования режима анонимного серфинга вмешательство пользователя не потребуется.

В своем докладе Литан предлагает банкам и фирмам, занятым в сфере электронной торговли, разработать специальное программное обеспечение для проверки ПК, которое может быть установлено либо на сервере, либо на стороне клиента. По ее словам, у каждого из двух этих подходов есть свои сильные и слабые стороны.

14 апреля, 2010

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса
24.04.2026
ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок
24.04.2026
«Остаётся лишь шаг до блокировки доступа по национальности»
23.04.2026
Предупреждение: Без VPN-протоколов не может работать ни одна госсистема
23.04.2026
Роскомнадзор отозвал почти 2000 телеком-лицензий
23.04.2026
«Работать не по дропам, а по дроповодам и заказчикам»
23.04.2026
Только 19% организаций импортозамещается равномерно
23.04.2026
Российский кибербез попал по евросанкции

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных