Ochrana bankovnictví analýzou pohybů myši

ČTK , 10. srpen 2017 13:01 3 komentářů
Rubriky: Security, České IT

"Neřešíme tolik, co klient v bance dělá, ale jak to dělá. Monitorujeme, jak hýbe myší, jak píše na klávesnici..."

Brněnská firma ThreatMark vyvinula nový systém ochrany klientů bank před kybernetickými útoky, který i vyhodnocuje chování v online bankovnictví. Dokáže najít virus v počítači, ale také odhalit nebezpečí sledováním chování klienta při práci s bankovnictvím. Systém hlásí, kdy je chování nestandardní a hrozí podvodné odčerpání peněz, řekl ČTK jeden z tvůrců systému a ředitel firmy Michal Tresner. Nyní systém používá řada bank v Česku i zahraničí s miliony klientů.

Klasickým případem hrozby je podle Tresnera malware, tedy škodlivý software, s jehož pomocí dokáže podvodník získat plnou kontrolu nad počítačem či mobilem klienta a provádět transakce. Další hrozbou je phishing, kdy přijde e-mail vypadající jako výzva banky. "Uživatel otevře přílohu či přejde na odkaz, což podvodník dokáže využít," řekl. I s těmito hrozbami dokáže systém ThreatMark bojovat. "Kouzlo našeho řešení však není v identifikaci známé hrozby, ale dokážeme zabránit i novému, neznámému útoku," uvedl Tresner.

Systém totiž pozná identitu daného klienta na základě jeho chování při používání bankovnictví. "Neřešíme tolik, co klient v bance dělá, ale jak to dělá. Monitorujeme, jak hýbe myší, jak píše na klávesnici, jaké dělá překlepy a jak pracuje s chráněnou aplikací. Z těchto a dalších stovek parametrů vytváříme profil chování. Když s účtem pracuje neoprávněně někdo jiný, jeho chování je jiné, a to ho prozradí," popsal systém Tresner.

Jedná se o kontinuální kontrolu a typickou reakcí na podezření je automatická komunikace systému se systémem v bance. Když se objeví riziko, vyžaduje systém kromě přihlašovacích údajů další autorizaci.

Na nápad přišli tvůrci systému před čtyřmi lety, když viděli konkurenční řešení. "Myšlenka byla dobrá, provedení špatné. Věděli jsme, jak obejít téměř všechna bezpečnostní opatření. Sami jsme léta pracovali jako etičtí hackeři. Před dvěma a půl lety jsme si s kolegou Kryštofem Hilarem sepsali konkrétní hrozby, kterým banky dlouhodobě čelily, a zjistili jsme, že existuje způsob, jak vyřadit útočníky ze hry bez ohledu na použitou metodu," řekl Tresner.

Systém je unikátní v tom, že spojuje prvky, které jiné systémy zvládají odděleně, a podle Tresnera je velice efektivní. Splňuje také nejnovější legislativní požadavky na zabezpečení bankovnictví. Systém lze v podstatě využít pro jakoukoli službu, která vyžaduje autentizaci klienta. Firma již také spolupracuje s online poskytovatelem půjček.

Firma se ze dvou vývojářů rozšířila na tým o 25 lidech. Na začátku jí pomohla skupina Cleverlance a jelikož je úspěšným start-upem, získala investice od fondu ze skupiny KKCG a od skupiny Rockaway. "Umožní nám akcelerovat vývoj a obchodní aktivity. I díky tomu získáme partnery, kteří nám umožní získat i nové zákazníky," řekl Tresner.


Komentáře

Peter #0
Peter 10. srpen 2017 16:08

Čiže banka sa chce bezdôvodne hrabať klientovi v počítači.

bflmpswhž #1
bflmpswhž 12. srpen 2017 15:10

Super, takže další způsob, jak člověk a sledovat. Předpokládám, že své fingerprinty budou sdílet s reklamními agenturami a facebookem...

Peter #2
Peter 14. srpen 2017 20:14

A zdravotnou poisťovňou. Takže ak sa budeš na FB dlhodobo chváliť aké robíš párty a nakupovať obrovské kvantá chlastu, tak ti zvýšia sadzby za zdravotné poistenie.

RSS 

Komentujeme

Microsoft a GitHub

Pavel Houser , 13. červen 2018 13:30

Transakce v hodnotě 7,5 miliardy dolarů je dost velká i na poměry Microsoftu, takže se prodejem GitH...

Více







RSS 

Zprávičky

Manažeři France Télécom půjdou před soud kvůli sebevraždám

ČTK , 18. červen 2018 12:47

Vlna sebevražd ve France Télécom (dnes Orange) začala v roce 2008 a vyžádala si desítky životů. ...

Více 0 komentářů

Zranitelnosti chytrých aut pod lupou

Pavel Houser , 18. červen 2018 12:43

Nástroje podvodníků se zaměřují především na extendery, které poskytují přístup k uzavřeným funkcím ...

Více 0 komentářů

Foxconn otevře severoamerické ústředí ve Wisconsinu

ČTK , 18. červen 2018 00:00

Foxconn již loni oznámil, že ve Wisconsinu investuje 10 miliard dolarů do výstavby továrny na LCD....

Více 0 komentářů

Kalendář

17. 06.

21. 06.
Cyber Week 2018
19. 06.

22. 06.
Automatica 2018
23. 06.

24. 06.
Maker Faire Prague 2018

Starší zprávičky

Češi obměňují počítač za šest let, dvakrát déle než vyspělý svět

ČTK , 16. červen 2018 08:00

Výpočetní techniku si na leasing v tuzemsku pořizuje 23 % firem, ve vyspělých zemích jsou to až 3/4 ...

Více 3 komentářů

Dell představuje úložiště PowerMax

Pavel Houser , 15. červen 2018 16:14

Dell oznámil uvedení několika nových úložných a serverových produktů s podporou uceleného portfolia ...

Více 0 komentářů

AT&T dokončila převzetí mediální firmy Time Warner

ČTK , 15. červen 2018 13:22

Očekává se, že spojení AT&T a Time Warner vyvolá vlnu fúzí. Comcast chce převzít Twenty-First Centur...

Více 0 komentářů

Po dohodě s USA čínská ZTE ztratila 3 miliardy dolarů tržní hodnoty

ČTK , 15. červen 2018 08:00

Americký zákaz před dohodou paralyzoval klíčové aktivity ZTE a firmě hrozil bankrot....

Více 0 komentářů