Android

Security Vendor Ferrets ra một con người và ai là một Bot

Music for Ferrets - Relaxation music for anxious ferrets!

Music for Ferrets - Relaxation music for anxious ferrets!
Anonim

Phần mềm, HumanPresent về cơ bản, chẳng hạn, liệu một người có điền vào một biểu mẫu dựa trên Web và ngăn chặn những hành động xuất hiện từ các chương trình tự động hay không, Sanjay Sehgal, Giám đốc điều hành của Pramana. cả hai dịch vụ SaaS (phần mềm như một dịch vụ) và một thiết bị theo dõi các ứng dụng web bị xâm nhập bởi các bot, Sehgal nói.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Phần mềm của Pramana có thể được áp dụng cho Web-base Các hình thức d, cho dù chúng là đăng ký e-mail, giao dịch thương mại điện tử hoặc phát hiện gian lận nhấp chuột liên quan đến quảng cáo biểu ngữ.

Sehgal thận trọng tiết lộ cách HumanPresent nói sự khác biệt giữa máy móc và con người vì sợ người gửi spam sẽ có thể tạo Các chương trình hoạt động giống con người hơn.

Pramana sử dụng 32 chỉ số trong phân tích của nó để xem một trang web có được bot tiếp cận hay không. Các khía cạnh được phân tích bao gồm các nét bàn phím và cú click chuột và thời gian của những hành động đó, Sehgal nói.

Ví dụ, nếu một người nhấp vào một liên kết trên trang Web và không có gì xảy ra, phản ứng của con người điển hình là nhấp vào liên kết lần nữa. Bots sẽ không làm điều đó, Sehgal nói.

Pramana cũng có thể được áp dụng cho các kịch bản gian lận, nơi chương trình được lập trình để mở một trang web hàng trăm lần để click vào banner quảng cáo và có khả năng tăng lãi suất quảng cáo.

Sehgal đã chặt chẽ về cách thức hoạt động của nó, nhưng một bot tương tác với trang và một quảng cáo khác với một con người. Nếu Pramana phát hiện thấy một bot đang nhấp vào quảng cáo, một quảng cáo giả có thể được thay thế để tránh bị thống kê nhiễm độc.

Để cung cấp SaaS, công nghệ của Pramana được tích hợp vào một ứng dụng Web. Ví dụ: khi ai đó cố gắng đăng nhập, một số thông tin về phiên đó được gửi lại cho Pramana để phân tích gần như ngay lập tức. Nếu Pramana phát hiện một bot, trang web sau đó có thể chọn để yêu cầu người đó đi qua một số bước xác minh khác.

Pramana là một thay thế cho CAPTCHA (Kiểm tra công khai hoàn toàn tự động để nói với Computers and Humans Apart), hộp những nhân vật ngu ngốc mà một người phải nhập để chứng minh họ là con người. Trước đây, thật khó để các máy tính có thể giải quyết CAPTCHA, nhưng điều đó đã thay đổi trong những năm gần đây. Ngoài ra, nó tin rằng những kẻ lừa đảo trong một số trường hợp đã sử dụng những người thực sự để giải quyết CAPTCHA.

Phần mềm của Pramana đang được một số doanh nghiệp sử dụng tích cực. ZCorum, cung cấp dịch vụ back-end cho các nhà cung cấp dịch vụ vừa và nhỏ và các ISP khác, là một khách hàng. Giống như các nhà cung cấp dịch vụ e-mail khác, tin tặc nhắm vào Alpharetta, Georgia, dịch vụ webmail của công ty.

Những tin tặc này sẽ nhận được thông tin đăng nhập của khách hàng cho tài khoản e-mail và sau đó chuyển tiếp spam qua đó. Chủ tịch của công nghệ cho ZCorum.

Nó được sử dụng để dễ dàng phát hiện các thư rác chạy. Một người gửi thư rác sẽ tràn hàng nghìn tin nhắn thông qua một tài khoản, điều này sẽ kích hoạt báo động. Nhưng trong những năm gần đây, những kẻ gửi thư rác có khuynh hướng bị các chương trình lạm dụng 10 hoặc 20 tài khoản nhưng gửi ít tin nhắn hơn mỗi giờ, khiến chúng khó phát hiện hơn nhiều, Helms nói. Helms nói.

ZCorum đã sử dụng hệ thống reCAPTCHA từ Đại học Carnegie Mellon, nhưng những câu đố thất vọng về người dùng cuối. "Điều quan trọng nhất mà chúng tôi thực sự muốn là tìm ra một cách tốt để bảo vệ hệ thống của chúng tôi và đồng thời làm cho trải nghiệm người dùng cuối cùng trở nên tích cực", Helms nói.Ba trong số 200 khách hàng ISP của ZCorum hiện đang sử dụng Pramana và hài lòng với kết quả, Helms nói. Khi một khách hàng đăng nhập vào webmail, thông tin phiên đó được gửi tới Pramana để phân tích bằng cách sử dụng một chút JavaScript được tích hợp vào dịch vụ webmail. Ngoài ra, một số thông tin phiên từ cửa sổ soạn thảo e-mail được gửi để phân tích chứ không phải bất kỳ nội dung nào từ e-mail.

Khi con người viết e-mail, chúng mắc lỗi chính tả, làm khoảng trống và khá ngẫu nhiên. Bots, mặt khác, có tính phương pháp, có thể cho chúng đi.

Sai tích cực - nơi Pramana phát hiện nhầm bot - ít hơn 1/10%, Helms nói. Ngay cả khi mọi người được dán nhãn bot chứ không phải là con người, ISP có thể cấu hình hệ thống để hỏi một câu hỏi xác minh rằng bot sẽ không thể xử lý được, và người dùng có thể tiếp tục giao dịch của họ, Helm nói. tốt, chúng tôi đang trên các cạnh hàng đầu của giải quyết vấn đề này, "Helms nói. "Tôi nghĩ rằng [Pramana] này sẽ trở thành tiêu chuẩn thực tế cho hầu hết các ISP."