בית שעון האבטחה חדשות טובות: הגנת התחזות אכן עובדת

חדשות טובות: הגנת התחזות אכן עובדת

וִידֵאוֹ: ª (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: ª (אוֹקְטוֹבֶּר 2024)
Anonim

כתיבת תוכנית ערמומית ומרושעת שיכולה לחדור למחשב של הקורבן ולגנוב סיסמאות זו עבודה קשה ומלוכלכת. הרבה יותר קל פשוט לומר, "היי, תן ​​לך את הסיסמה שלך, בסדר?" זה מה שעושה אתר דיוג למעשה. הונאה פשוט מציגה דף אינטרנט שנראה בדיוק כמו דף הכניסה לבנק או לאתר רגיש אחר, ואז מפרסמת קישורים לדף זה באמצעות ספאם, רשת חברתית וטכניקות אחרות. לאחר שמספר מועטים גרועים ויתרו את אישורי ההתחברות שלהם, הרמאי מכבה את האתר ומתחיל אחר. החדשות הטובות הן שסוויטות אבטחה פופולריות רבות מציעות הגנה יעילה מפני הונאות אלה.

מעבדת הבדיקות האוסטרית AV-Comparatives העמידה 16 סוויטות פופולריות למבחן. במשך תקופה של שבוע הם סרקו את האינטרנט לאיתור אתרי דיוג פעילים, ביטלו כפילויות או אתרים לא חוקיים והבטיחו שכל מדגם ניסה באופן פעיל לגנוב אישורי כניסה. 187 כתובות דיוג נשארו לאחר האימות. החוקרים פשוט ניסו לבקר באתרים אלה באמצעות מערכות בדיקה המוגנות על ידי כל אחת מ -16 הסוויטות, וציינו אילו מהן חסמו על ידי כל מוצר.

הצלחה רחבה

ESET ו- Kaspersky הצליחו את כל ההישגים, עם קצב גילוי של 99 אחוזים. ביטדפנדר, טרנד מיקרו ומקאפי התקרבו מאחור, עם 98 אחוזים. פורטינט, בולגוארד, פנדה וסופוס השיגו כולם הגנה של 94 אחוז ומעלה. כל המוצרים הללו קיבלו את הדירוג הגבוה ביותר האפשרי, ADVANCED +.

נתוני Emsisoft, eScan, F-Secure, Vipre, Avast ו- G זוהו בין 89 אחוזים למטה ל 80 אחוזים. מוצרים אלה דורגו כ- AVANCED. עם הדירוג של STANDARD, Qihoo לפחות עבר את המבחן. הדו"ח אכן מציין כי Qihoo עוסק באופן ספציפי בחסימת אתרי דיוג בשפה הסינית.

אין עמדות כוזבות

הפתרונות הטובים ביותר למניעת פישינג משתמשים בגישה דו-ארצית. בסיס נתונים פשוט מאפשר להם לחסום את הגישה לאתרי דיוג ידועים, ובמקרים מסוימים מאפשר להם לרשימת ההיתר של אתרים טובים ידועים. עבור אלמונים הם ינתחו את הדף ואת הקוד שלו ויחפשו אחר סימני נייר. נורטון (לא נכלל במבחן הנוכחי) חלוץ סוג זה של ניתוח בזמן אמת. הבעיה היא שאם זה לא נעשה נכון זה עשוי לחסום אתרים תקפים.

החוקרים בדקו כל מוצר אבטחה עם אוסף של 400 דפי כניסה מאתרי בנקאות פופולריים. חסימת אחת או שתיים כאלה תוריד את דירוג המוצר ברמה אחת; חסימת שלוש או ארבע תוריד את זה שתי דרגות. מוצר עם יותר מארבעה חיובי שווא ייכשל לחלוטין, אפילו לא יגיע לדירוג הסטנדרד. החדשות הטובות הן שאף אחד מהמוצרים שנבדקו לא חסם אפילו אתר תקף אחד; אין חיובי שווא בכלל.

בסך הכל אלה חדשות טובות מאוד - סוויטות אבטחה פופולריות רבות זכו לרייטינג גבוה מאוד במבחן זה. אתה יכול להציג את הדוח המלא באופן מקוון. הדבר היחיד שהייתי רוצה לראות אחרת במבחן ההגנה נגד AVH-Comparatives הבא יהיה הכללת מסנן SmartScreen של Internet Explorer. בבדיקות שלי, אני מוצא כי לא מעט מוצרים נגד התחזות אינם מסתיימים ברמת הדיוק של Internet Explorer בלבד, כך שזו תהיה נקודת נתונים מעניינת.

חדשות טובות: הגנת התחזות אכן עובדת