Android

Säkerhetsleverantör Friterar vem som är en människa och vem är en bot

VAD HÄNDER OM MAN FRITERAR SNABBMAT?

VAD HÄNDER OM MAN FRITERAR SNABBMAT?
Anonim

Ett säkerhetsföretag i Atlanta har kommit fram till en teknik som säger att det kan blockera automatiserade program som är ansvariga för att upprätthålla störningar som spam, falska e-postregistreringar och bedrägerier.

Programvaran HumanPresent, i huvudsak friterar ut, till exempel om en människa fyller i en webbaserad form och stoppar de åtgärder som verkar komma från automatiserade program, säger Sanjay Sehgal, VD för Pramana. Nästa månad förväntar Pramana att helt lansera både en SaaS-tjänst och en apparat som övervakar webbapplikationer för intrång av bots, sade Sehgal.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Pramana programvara kan tillämpas på webbbasen d-formulär, oavsett om de är e-postregistreringar, e-handelstransaktioner eller detekterar klickfusk i samband med bannerannonsering.

Sehgal är försiktig med att avslöja hur HumanPresent berättar skillnaden mellan maskiner och människor av rädsla för att spammare kommer att kunna skapa bots som fungerar mer som människor.

Pramana använder 32 mätvärden i sin analys för att se om en webbsida har nåts av en bot. Aspekter som analyseras inkluderar tangentbordsstreck och musklick och tidpunkten för dessa åtgärder, säger Sehgal.

Om en människa klickar på en länk på en webbsida och ingenting händer, är den typiska mänskliga reaktionen att klicka på länken igen. Bots kommer inte att göra det, sade Sehgal.

Pramana kan också tillämpas för att klicka på bedrägerier, där bots programmeras för att öppna en webbsida hundratals gånger för att klicka på bannerannonserna och eventuellt öka annonsräntorna.

Sehgal var coy på exakt hur det fungerar, men en bot interagerar med sidan och en annorlunda annorlunda än en mänsklig skulle. Om Pramana upptäcker att en bot klickar på annonser kan en dummyannons ersättas istället för att undvika att ha smittat statistik.

För SaaS-erbjudandet är Pramanas teknik integrerad i en webbapplikation. När någon försöker göra en inloggning, till exempel, skickas en del av sessionsinformationen tillbaka till Pramana för nästan omedelbar analys. Om Pramana upptäcker en bot kan webbplatsen då välja att fråga personen om att gå igenom ett annat verifieringssteg.

Pramana är ett alternativ till CAPTCHA (helt automatiserad public turing-test för att berätta för datorer och människor) squiggly karaktärer en person måste komma in för att bevisa att de är mänskliga. Tidigare var det svårt för datorer att lösa CAPTCHAs, men det har förändrats de senaste åren. Det är också troligt att scammers i vissa fall har anställt riktiga människor för att lösa CAPTCHAs.

Pramanas programvara används aktivt av några företag. ZCorum, som tillhandahåller back-end-tjänster för små och medelstora tjänsteleverantörer och andra Internetleverantörer, är en kund. Som andra e-postleverantörer riktade hackare till Alpharetta, Georgia, företagets webbmailtjänster.

De hackare skulle få kundens inloggningsuppgifter för ett e-postkonto och sedan skicka spam via det, säger Scott Helms, vice Teknisk chef för ZCorum.

Det var lätt att upptäcka spam-körningarna. En spammare skulle översvämma tusentals meddelanden genom ett konto, vilket skulle utlösa larm. Men de senaste åren tenderade spammare att få sina bots att missbruka 10 eller 20 konton, men skicka färre meddelanden i timmen vilket gjorde dem mycket svårare att upptäcka, säger Helms. "Det är definitivt en kamp för tjänsteleverantörer av alla storlekar" Helms sa.

ZCorum hade använt reCAPTCHA-systemet från Carnegie Mellon University, men pussel frustrerade slutanvändarna. "Det största som vi verkligen ville ha var bara för att hitta ett bra sätt att skydda våra system och samtidigt göra slutanvändarupplevelsen positiv", sa Helms.

Tre av ZCorums 200 eller så ISP-kunder använder nu Pramana och är nöjda med resultaten, sa Helms. När en kund loggar in i webbmail skickas den sessionsinformationen till Pramana för analys med hjälp av lite JavaScript integrerat i webbmailtjänsten. Dessutom skickas viss information från fönstret för e-postkomposition för analys men inte innehåll från e-postmeddelandet.

När människor skriver e-postmeddelanden gör de stavfel, gör tillbaka utrymmen och är ganska slumpmässiga. Bots, å andra sidan, är metodiska, vilket kan ge dem bort.

Falska positiva - där Pramana felaktigt upptäcker en bot - är mindre än en tiondel av 1 procent, sade Helms. Även om människor är märkta med en bot snarare än mänsklig kan Internetleverantören konfigurera systemet för att fråga en verifieringsfråga som en bot inte skulle kunna hantera, och användarna kan fortsätta sin transaktion, säger Helm.

"Jag känner mig vacker bra vi står på framkanten för att lösa detta problem, säger Helms. "Jag tror att detta [Pramana] blir en de facto-standard för de flesta Internetleverantörer."