Android

Enhets fingeravtryck syftar till att stoppa onlinesvikt

Minska risken för id-kapning

Minska risken för id-kapning
Anonim

Det har varit sa att på internet vet ingen att du är en hund, men om du är en finansinstitution eller ens en datatjänst är autentisering mycket seriös verksamhet. Användarnamn och lösenord är inte längre säkra, och komplicerade är enorma nätverk av datorer som kan styras för att öppna och stänga tusentals konton över hela världen på några sekunder. Därför ses Device ID, användningen av fingeravtryck, det sätt på vilket ett konto är tillgängligt, som en tillväxtsäkerhetsindustri under 2009.

"Så länge du beter sig som en vanlig person är det svårt att fånga första gången bedrägeri, säger Threatmetrix VD Reed Taussig. "Normalt skulle han behöva göra något utanför normen. Med Device ID, om han klappar sin enhet, gömmer sig bakom en proxy, informerar vi kunden."

Marknaden för Device ID domineras för närvarande av finansiella institutioner som syftar till att bekämpa ID-bedrägeri och kreditkortstöld, men Taussig sa att han ser att sociala nätverk är ett växande tillväxtutrymme också. Om du har en spelwebbplats, till exempel, där du har samma karaktär logga in från två olika platser samtidigt, har du ett problem. I ett annat fall kan Device ID hjälpa till att stoppa prostitutionringar från att fungera på datingsidor. Slutligen sa Taussig att det finns en övertygande marknad för detaljhandeln både i affiliateprogram och för behandling av kort som inte är aktuella köp online.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

Threatmetrix, som säljs som en SaaS-lösning, ger en djup inspektion av TCIP-paketet så att när 150 personer loggar in i en bank, kontrolleras över 150 parametrar i realtid. Bland dessa är användning av en proxy, med en känd kompromissad dator, och avstängning av Javascript eller cookies.

Eventuella händelser kan hända med det bästa av oss - och av bästa skäl - så Threatmetrix får dessa och levererar det slutliga värdet till företagskunden, som eventuellt kan välja att följa upp med kunden i ett telefonsamtal eller fördröja transaktionen tills vidare. De värderingar som produceras av Threatmetrix har också orsakskoder, säger Taussig, så ett lägre betyg kan förklaras snabbt vid granskning, vilket gör kunderna nöjda.

Nytt i den här versionen är verktyg för att avgöra om det här är en enda dator som loggar in i flera olika kontonamn eller ett användarnamn som är inloggat av flera datorer, aktivitet säger från en botnet, ett löst nätverk av komprometterade stationära datorer. Tjänsten ser dessutom hur snabbt ett visst konto är tillgängligt (människor kan reagera bara så snabbt). I de flesta fall är avvikelserna bedrägerier. Threatmetrix känner till cirka 200 miljoner kompromissmaskiner över hela världen, men Taussig sa att hans företag bara håller en aktiv databas på cirka 12 miljoner. Så varför försöker Threatmetrix inte stänga av dessa maskiner? Taussig erbjöd två skäl. En, han sa att 70 procent är på utländsk mark och regeringen kan stödja dem eller kanske inte bryr sig om dem. Även dessa maskiner har mycket korta livslängder: ofta dras de och ombyggas och visas sedan förklädd som en annan maskin. Han sa i slutändan att det är som att "jaga råttor genom en ladugård."