IBM正在测试一款新的USB设备。据IBM称,该设备可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。
如果把Zone Trusted Information Channel (ZTIC)插入到USB接口,它就可以做为USB大容量存储。启动ZTIC设备不需要使用电脑上的任何软件或者驱动,然后用户可以打开Web浏览器进行安全银行交易。IBM的Internet Security Systems部门的首席安全战略家Gunter Ollmann说,这个设备绕过个人电脑的能力可以阻止恶意程序看到按键,从而获取密码和其他敏感数据。
“从传统的观点来看,目前所有的安全设备都是创建到客户端的,依赖人为的接触。我们的目的是使交易更安全,更简单。”
Ollmann说,安全研究人员和厂商已经发出警告说,黑客正变得越来越复杂,可以在个人电脑上隐藏恶意软件,而不仅仅是认证和盗取帐户密码。有些恶意软件可以在受害者进行银行帐户交易的时候,执行额外的文件转移。这个软件只需要平衡并涮洗网页,所以受害者不知道恶意转换已经发生了。
IBM的USB是该公司的Zurich研究试验室开发的,而且是这类产品中的第一款。有些欧洲的银行已经开发了外部确认技术,例如智能卡和其他高价值帐户的设备,Ollmann说,但是到目前还是跟不上使用。这种技术对于用户曾经太昂贵、太复杂。Ollmann说IBM的新的USB设备已经在生产了,正在试验阶段。目前只有在对用户进行测试的银行中才可以见到。
他说:“过去使用更复杂的确认系统,终端需要做很多工作,所以我们也不喜欢这样。我们简化了这一技术。最近几年这种技术已经成熟了,而且价格也降低了。”
ZTIC支持所有操作系统,可以在对多家银行使用。Ollmann说,SSL的保护只有在ZTIC可以获得维护。
这个设备也带有只能卡读卡器。它可以支持SSL和传输层安全(TLS)协议,来保护应用和银行服务器之间传输的数据。Ollmann说,这个设备还支持通常基于chip-card的挑战/响应协议。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
翻译
相关推荐
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
勒索软件连续升级,RaaS走热
如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图。
-
攻击手段再升级,谷歌云服务成新跳板
最近安全研究人员披露有攻击团队利用谷歌云服务对企业进行攻击,其中包括臭名昭著的Carbanak团伙,它以金融机构为主要攻击目标。