Android

Security Vendor Ferrets ulos Kuka on ihminen ja kuka on bot

500 ROTTEN, FESTERING Blisters!! - Blister Repair on a Fiberglass Sail boat! (Patrick Childress 59)

500 ROTTEN, FESTERING Blisters!! - Blister Repair on a Fiberglass Sail boat! (Patrick Childress 59)
Anonim

Atlanta-tietoturvayhtiö on keksinyt teknologian, jonka mukaan se voi estää automaattisia ohjelmia, jotka ovat vastuussa pysyvien haittojen, kuten roskapostin, väärennetyn sähköpostin rekisteröinnin ja napsautuspetoksen jatkamisesta.

HumanPresent-ohjelmisto, lähinnä frettaa esimerkiksi siitä, täyttääkö ihminen verkkopohjainen lomake ja pysäyttää ne toiminnot, jotka näyttävät tulevan automatisoiduista ohjelmista, sanoi Pramanan toimitusjohtaja Sanjay Sehgal.

Ensi kuussa Pramana odottaa täysin käynnistävänsä

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Pramanan ohjelmistot voivat käyttää ohjelmistoja, jotka tarjoavat SaaS- sovelletaan verkkosivustoon d-lomakkeita, ovatko ne sähköpostin rekisteröintejä, sähköisen kaupankäynnin tapahtumia vai bannerimainontaan liittyviä klikkauspetoksia.

Sehgal on varovaista paljastamaan, miten HumanPresent kertoo koneiden ja ihmisten välisestä erosta, koska roskapostittajat voivat luoda botit, jotka toimivat enemmän kuin ihmisillä.

Pramana käyttää analyysissaan 32 metristä nähdäkseen, onko boksi ottanut yhteyttä Web-sivulle. Analysoitavat näkökohdat sisältävät näppäimistön aivohalvauksia ja hiiren napsautuksia ja näiden toimien ajoitusta, Sehgal sanoi.

Esimerkiksi, jos ihminen napsauttaa linkkiä verkkosivulla ja mitään ei tapahdu, tyypillinen ihmisen reaktio on klikata linkkiä uudelleen. Bots ei tee sitä, Sehgal sanoi.

Pramanaa voidaan käyttää myös napsautuspoliittisiin skenaarioihin, joissa robotteja ohjelmoidaan avaamaan verkkosivusto satoja kertoja, jotta bannerimainokset napsautetaan ja mahdollisesti kasvattavat mainosnopeuksia.

Sehgal oli tyytymätön siihen, miten se toimii, mutta botti on vuorovaikutuksessa sivun kanssa ja eri mainos kuin ihminen. Jos Pramana havaitsee, että botti napsauttaa mainoksia, sen sijasta voidaan korvata tyhjää mainosta, jotta vältetään väärennetyt tilastot.

SaaS-tarjonnasta Pramanan teknologia integroidaan Web-sovellukseen. Kun joku yrittää tehdä kirjautumisen, esimerkiksi jotkin niistä istuntoista lähetetään takaisin Pramanaan lähes hetkelliseen analyysiin. Jos Pramana havaitsee botsin, Web-sivusto voi sitten pyytää henkilöä käymään läpi jonkin muun tarkistusvaiheen.

Pramana on yksi vaihtoehto CAPTCHA: lle (Täysin automaattinen julkinen Turingin testi, jossa kerrotaan tietokoneille ja ihmisille) huonoja merkkejä, jotka henkilön on mentävä osoittaakseen, että he ovat ihmisiä. Aikaisemmin tietokoneiden oli vaikea ratkaista CAPTCHA: ita, mutta se on muuttunut viime vuosina. Lisäksi se uskoo, että huijaajat ovat joissakin tapauksissa käyttäneet todellisia ihmisiä CAPTCHA-ratkaisujen ratkaisemiseen.

Pramanan ohjelmistoa käyttävät aktiivisesti muutamat yritykset. Yksi asiakas on ZCorum, joka tarjoaa back-end-palveluja pienille ja keskisuurille palveluntarjoajille ja muille internet-palveluntarjoajille. Kuten muut sähköpostipalveluntarjoajat, hakkerit kohdistivat Alpharettan Georgia-yrityksen verkkopalveluun.

Nämä hakkereet saisivat asiakkaan kirjautumistunnukset sähköpostitilille ja sitten roskapostin välityksellä, totesi Scott Helms, varapuheenjohtaja tekniikan presidentti ZCorumille.

Se oli helppo tunnistaa roskapostisuunnitelmat. Roskaposti haittaisi tuhansia viestejä yhden tilin kautta, mikä laukaisi hälytykset. Mutta viime vuosina roskapostin haittaohjelmat yleensä käyttävät väärin 10 tai 20 tiliä, mutta lähettävät vähemmän viestejä tunnissa, mikä teki niistä paljon vaikeammaksi havaita. Helms sanoi: "Se on varmasti kamppailu kaikenkokoisille palveluntarjoajille". Helms sanoi.

ZCorum oli käyttänyt reCAPTCHA-järjestelmää Carnegie Mellonin yliopistosta, mutta palapelit turhautuneet loppukäyttäjät. "Suurin asia mitä todella halusimme oli vain löytää hyvä tapa suojata järjestelmämme ja samalla tehdä loppukäyttäjien kokemus myönteistä", Helms sanoi.

Kolme ZCorumin 200 tai niin palveluntarjoajaa käyttävät nyt Pramanaa ja ovat tyytyväisiä tuloksiin, Helms sanoi. Kun asiakas kirjautuu webmailiin, kyseinen istunto-informaatio lähetetään Pramanaan analysoitavaksi käyttämällä hieman JavaScript-integraatiota webmail-palveluun. Lisäksi sähköpostin kokoonpanoikkunan istunnon tiedot lähetetään analyysiin, mutta ei mitään sisältöä sähköpostista.

Kun ihmiset kirjoittavat sähköposteja, he tekevät kirjoitusvirheitä, tekevät takaisin välilyöntejä ja ovat melko satunnaisia. Botit ovat toisaalta metodisia, jotka voivat antaa heidät pois.

Vääriä positiivisia - missä Pramana havaitsee virheellisesti botin - ovat alle kymmenesosa 1 prosentti, Helms sanoi. Vaikka ihmiset olisivat nimeltään bot eikä ihminen, Internet-palveluntarjoaja voi määrittää järjestelmän pyytämään verifiointikysymystä, jota bot ei pysty käsittelemään, ja käyttäjät voivat jatkaa transaktioitaan.

"Mielestäni hyvää olemme edelläkävijän tämän ongelman ratkaisemisessa ", Helms sanoi. "Mielestäni tämä [Pramana] tulee useimpien internet-palveluntarjoajien tosiasialliseksi standardiksi."