Android

Dobavljač sigurnosti objavio je tko je čovjek i tko je bot

Viziri za sigurniji rad na tržnici

Viziri za sigurniji rad na tržnici
Anonim

Atlanta sigurnosna tvrtka je pronašla tehnologiju koja kaže da može blokirati automatizirane programe odgovorne za neprekidno širenje neželjenih poruka, lažnih registracija putem e-pošte i prijevare klikova.

Softver, HumanPresent, na primjer, otkriva li čovjek da ispunjava obrazac na webu i zaustavlja radnje koje izgledaju kao da dolaze iz automatiziranih programa ", rekao je Sanjay Sehgal, predsjednik Uprave Pramane.

Sljedeći mjesec, Pramana očekuje da će potpuno pokrenuti

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Praminan softver može biti primijenjen na web-bazu d oblika, bez obzira na to jesu li e-mail registracije, transakcije e-trgovine ili otkrivanje klikovnih prijevara vezanih uz banner oglašavanje.

Sehgal oprezno otkriva kako HumanPresent govori razliku između strojeva i ljudi zbog straha da će spameri moći stvoriti botovi koji djeluju slično ljudima.

Pramana koristi 32 mjerenja u svojoj analizi kako bi vidjela je li web stranica pristupila bot. Aspekti koji se analiziraju obuhvaćaju udarce tipkovnice i klikove mišem i vrijeme tih akcija, navodi Sehgal.

Na primjer, ako se čovjek klikne na vezu na web stranici i ništa se ne događa, tipična ljudska reakcija je kliknuti vezu opet. Bots to neće učiniti, rekao je Sehgal.

Pramana se također može primijeniti na scenarije prijevara klikova, gdje su botovi programirani da otvore web stranicu stotinama puta kako bi se kliknuti na banner oglase i potencijalno povećali stope oglasa.

Sehgal je bio uvjeren kako to točno funkcionira, međutim bot povezuje stranicu i oglas različit od ljudskog bića. Ako Pramana otkrije da bot klikne na oglase, zamjenski oglas može biti zamijenjen umjesto da se izbjegne zagađene statistike.

Za SaaS ponudu, tehnologija Pramana integrirana je u web aplikaciju. Na primjer, kada se netko pokuša prijaviti, neke od tih informacija o sesijama vraćaju se u Pramanu na gotovo trenutačnu analizu. Ako Pramana otkrije bot, web stranica bi tada mogla tražiti od osobe da prođe kroz neki drugi korak provjere.

Pramana je jedna alternativa CAPTCHA-i (Potpuno automatizirani javni Turingov test koji kaže Računalima i ljudima osim toga), okvir čudne znakove koje osoba mora ući kako bi dokazala da su ljudi. Prije je bilo teško za računala riješiti CAPTCHA, ali to se promijenilo posljednjih godina. Također, vjeruje se da je u nekim slučajevima prevaranti upotrebljavali prave ljude da riješe CAPTCHA.

Pramana softver aktivno koristi nekoliko tvrtki. Zorum, koji pruža usluge back-end za male i srednje davatelje usluga i druge ISP-e, jedan je od kupaca. Kao i ostali davatelji usluga e-pošte, hakeri su ciljali Alphatetta, Gruziju, usluge webmaila tvrtke.

Ti hakeri dobivaju klijentske prijave za račun e-pošte, a zatim šalju neželjenu poštu, rekla je Scott Helms, zamjenica predsjednikom tehnologije za ZCorum.

Nekada je bilo lako otkriti spamove. Spamer će preplaviti tisuće poruka putem jednog računa, što bi izazvalo alarme. No, posljednjih godina, spameri su skloni da njihovi roboti zloupotrebljuju 10 ili 20 računa, ali šalju manje poruka po satu, što ih je mnogo teže otkriti. "" Sigurno se bori za pružatelje usluga svih veličina ", rekao je Helms. Rekao je Helms.

ZCorum je koristio reCAPTCHA sustav sa Sveučilišta Carnegie Mellon, ali zagonetke su frustrirane krajnje korisnike. "Najveća stvar koju smo doista željeli bilo je da pronađemo dobar način zaštite naših sustava i istodobno učinimo doživljaj krajnjeg korisnika pozitivnim", rekla je Helms.

Tri od 200 ZCorumovih korisnika interneta sada koriste Pramanu i zadovoljni su rezultatima, rekao je Helms. Kada se klijent prijavljuje u web-poštu, te informacije o sesiji šalju se Pramani za analizu koristeći malo JavaScript uključenih u uslugu web-pošte. Također, neke informacije o sesiji iz prozora sastava e-pošte šalju se za analizu, ali ne i bilo koji sadržaj iz e-pošte.

Kad ljudi pišu e-poštu, naprave pogreške u pravopisima, vraćaju se i prilično su slučajne. Bots, s druge strane, metodički su, što im može dati.

Lažno pozitivne - gdje Pramana pogrešno otkriva bot - manje su od deset od 1 posto, kazao je Helms. Čak i ako su ljudi označeni kao bot, a ne ljudski, ISP može konfigurirati sustav da postavlja pitanje za provjeru koje bot ne bi mogao riješiti, a korisnici mogu nastaviti svoju transakciju, rekao je Helm.

"Osjećam se ugodno dobro smo na prvom rubu rješavanja ovog problema ", rekao je Helms. "Mislim da će to [Pramana] postati de facto standard za većinu ISP-ova."