Анонимный серфинг в Adobe Flash Player заставит внести изменения в механизмы защиты от мошенничества

Доклад, подготовленный аналитиком Gartner Авивой Литан, свидетельствует о том, что после выхода финальной версии Adobe Flash Player 10.1 многим организациям придется пересмотреть подход к функционированию механизмов обеспечения безопасности электронных транзакций, который ранее во многом опирался на flash-куки. Все дело в том, что функция анонимного серфинга, которая появится в новой версии этого плагина, позволит стирать такие куки по завершении каждой сессии.

Большинство банков используют обычные HTTP-куки для того, чтобы удостовериться, что компьютер, с которого осуществляется попытка доступа к системе электронных платежей, является благонадежным. После ввода идентификационных данных система проверяет компьютер на наличие ранее установленных HTTP-куки, и в случае их отсутствия задает пользователю ряд дополнительных вопросов, ответ на которые должен знать только он.

Однако растущая озабоченность по поводу собственной анонимности заставляет пользователей все чаще удалять обычные куки, и здесь на помощь приходят Flash LSO, о существовании которых среднестатистический пользователь не догадывается и стереть которые не может.

С выходом Flash Player 10.1 ситуация изменится, так как настройки анонимности плагина теперь будут совпадать с настройками браузера и для удаления flash-куки в случае использования режима анонимного серфинга вмешательство пользователя не потребуется.

В своем докладе Литан предлагает банкам и фирмам, занятым в сфере электронной торговли, разработать специальное программное обеспечение для проверки ПК, которое может быть установлено либо на сервере, либо на стороне клиента. По ее словам, у каждого из двух этих подходов есть свои сильные и слабые стороны.

14 апреля, 2010

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
20.11.2025
Клубничная диета — только для гарантированно совершеннолетних
19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось
19.11.2025
Законопроект о кибербезопасности и устойчивости в Великобритании приняли с воодушевлением
18.11.2025
Российский ИТ-бизнес поддержит вузы. По крайней мере, будет должен

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных