Ochrana bankovnictví analýzou pohybů myši

ČTK , 10. srpen 2017 13:01 3 komentářů
Rubriky: Security, České IT

"Neřešíme tolik, co klient v bance dělá, ale jak to dělá. Monitorujeme, jak hýbe myší, jak píše na klávesnici..."

Brněnská firma ThreatMark vyvinula nový systém ochrany klientů bank před kybernetickými útoky, který i vyhodnocuje chování v online bankovnictví. Dokáže najít virus v počítači, ale také odhalit nebezpečí sledováním chování klienta při práci s bankovnictvím. Systém hlásí, kdy je chování nestandardní a hrozí podvodné odčerpání peněz, řekl ČTK jeden z tvůrců systému a ředitel firmy Michal Tresner. Nyní systém používá řada bank v Česku i zahraničí s miliony klientů.

Klasickým případem hrozby je podle Tresnera malware, tedy škodlivý software, s jehož pomocí dokáže podvodník získat plnou kontrolu nad počítačem či mobilem klienta a provádět transakce. Další hrozbou je phishing, kdy přijde e-mail vypadající jako výzva banky. "Uživatel otevře přílohu či přejde na odkaz, což podvodník dokáže využít," řekl. I s těmito hrozbami dokáže systém ThreatMark bojovat. "Kouzlo našeho řešení však není v identifikaci známé hrozby, ale dokážeme zabránit i novému, neznámému útoku," uvedl Tresner.

Systém totiž pozná identitu daného klienta na základě jeho chování při používání bankovnictví. "Neřešíme tolik, co klient v bance dělá, ale jak to dělá. Monitorujeme, jak hýbe myší, jak píše na klávesnici, jaké dělá překlepy a jak pracuje s chráněnou aplikací. Z těchto a dalších stovek parametrů vytváříme profil chování. Když s účtem pracuje neoprávněně někdo jiný, jeho chování je jiné, a to ho prozradí," popsal systém Tresner.

Jedná se o kontinuální kontrolu a typickou reakcí na podezření je automatická komunikace systému se systémem v bance. Když se objeví riziko, vyžaduje systém kromě přihlašovacích údajů další autorizaci.

Na nápad přišli tvůrci systému před čtyřmi lety, když viděli konkurenční řešení. "Myšlenka byla dobrá, provedení špatné. Věděli jsme, jak obejít téměř všechna bezpečnostní opatření. Sami jsme léta pracovali jako etičtí hackeři. Před dvěma a půl lety jsme si s kolegou Kryštofem Hilarem sepsali konkrétní hrozby, kterým banky dlouhodobě čelily, a zjistili jsme, že existuje způsob, jak vyřadit útočníky ze hry bez ohledu na použitou metodu," řekl Tresner.

Systém je unikátní v tom, že spojuje prvky, které jiné systémy zvládají odděleně, a podle Tresnera je velice efektivní. Splňuje také nejnovější legislativní požadavky na zabezpečení bankovnictví. Systém lze v podstatě využít pro jakoukoli službu, která vyžaduje autentizaci klienta. Firma již také spolupracuje s online poskytovatelem půjček.

Firma se ze dvou vývojářů rozšířila na tým o 25 lidech. Na začátku jí pomohla skupina Cleverlance a jelikož je úspěšným start-upem, získala investice od fondu ze skupiny KKCG a od skupiny Rockaway. "Umožní nám akcelerovat vývoj a obchodní aktivity. I díky tomu získáme partnery, kteří nám umožní získat i nové zákazníky," řekl Tresner.


Komentáře

Peter #0
Peter 10. srpen 2017 16:08

Čiže banka sa chce bezdôvodne hrabať klientovi v počítači.

bflmpswhž #1
bflmpswhž 12. srpen 2017 15:10

Super, takže další způsob, jak člověk a sledovat. Předpokládám, že své fingerprinty budou sdílet s reklamními agenturami a facebookem...

Peter #2
Peter 14. srpen 2017 20:14

A zdravotnou poisťovňou. Takže ak sa budeš na FB dlhodobo chváliť aké robíš párty a nakupovať obrovské kvantá chlastu, tak ti zvýšia sadzby za zdravotné poistenie.

RSS 

Komentujeme

Kradená auta: Další úkol pro bezpečnostní kamery

Pavel Houser , 16. srpen 2017 06:30

Bezpečnostní kamery, které hledají ukradená vozidla nebo mají za úkol vozidlo jednoznačně identifiko...

Více






Kalendář

24. 08. Webinář Synology - DSM 6.1 - Virtual Machine Manager
27. 08.

31. 08.
VMworld 2017
01. 09.

06. 09.
IFA 2017
RSS 

Zprávičky

Ericsson zvažuje, že propustí až 25 000 zaměstnanců

ČTK , 18. srpen 2017 09:00

Švédská firma se v poslední době potýká se slábnoucí poptávkou ze strany telekomunikačních operátorů...

Více 0 komentářů

Alibaba téměř zdvojnásobila zisk, růst tržeb překonal odhady

ČTK , 18. srpen 2017 08:00

Alibaba, která patří k nejhodnotnějším firmám v Asii, profituje z rostoucích on-line nákupů čínských...

Více 0 komentářů

Telekomunikační úřad se chystá regulovat mobilní trh

ČTK , 17. srpen 2017 14:34

Přetrvává velký rozdíl mezi vyššími cenami pro domácnosti a nižšími cenami pro firmy, který dosahuje...

Více 0 komentářů

Starší zprávičky

ShadowPad: malware v produktech NetSarang pro správu serverů

Pavel Houser , 17. srpen 2017 13:43

Útočníci schovali backdoor ShadowPad v softwaru využívaném stovkami světových společností včetně ban...

Více 0 komentářů

Rozšířená realita bude za pár let běžnou záležitostí

ČTK , 17. srpen 2017 12:58

Za pět, šest let bude běžné, že si turisté při návštěvě zahraničních metropolí nasadí speciální brýl...

Více 0 komentářů

Podíl internetových kurzových sázek v ČR loni vzrostl na 88 %

ČTK , 17. srpen 2017 10:00

Velký podíl na internetových sázkách tvoří live sázky, které lze uzavírat opakovaně v průběhu zápasu...

Více 0 komentářů

Za polárním kruhem má vzniknout rekordní datové centrum

ČTK , 17. srpen 2017 08:00

V norském městě Ballangen, které se nachází za polárním kruhem, má vzniknout největší datové centrum...

Více 1 komentářů