Android

Le fournisseur de sécurité s'enfuit Qui est un humain et un robot

DEDE VEUT VENDRE MA MAISON !

DEDE VEUT VENDRE MA MAISON !
Anonim

Une société de sécurité d'Atlanta a mis au point une technologie qui, selon elle, peut bloquer les programmes automatisés responsables de la perpétuation de nuisances telles que le spam, les faux e-mails et les fraudes.

Le logiciel, HumanPresent », explique Sanjay Sehgal, PDG de Pramana.

Le mois prochain, Pramana prévoit de lancer un programme complet. Sehgal a déclaré:

[En savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

Le logiciel de Pramana peut être utilisé à la fois en tant qu'application SaaS (logiciel en tant que service). être appliqué à Web-base d les formulaires, qu'il s'agisse d'enregistrements par e-mail, de transactions e-commerce ou de détection de fraude aux clics liée aux bannières publicitaires.

Sehgal se méfie de révéler comment HumanPresent fait la différence entre les machines et les gens de peur que les spammers Les robots qui agissent plus comme des humains.

Pramana utilise 32 mesures dans son analyse pour voir si une page Web a été approchée par un bot. Les aspects analysés comprennent les frappes au clavier et les clics de souris, ainsi que le timing de ces actions.

Par exemple, si un humain clique sur un lien sur une page Web et que rien ne se passe, la réaction humaine typique est de cliquer sur le lien encore. Les bots ne le feront pas, dit Sehgal.

Pramana peut également être appliqué aux scénarios de fraude au clic, où les bots sont programmés pour ouvrir une page Web des centaines de fois afin de cliquer sur les bannières publicitaires et potentiellement augmenter les tarifs publicitaires.

Sehgal se méfiait de la façon dont cela fonctionnait, mais un robot interagit avec la page et une publicité différente de celle d'un humain. Si Pramana détecte qu'un robot clique sur des publicités, une publicité factice peut être substituée à la place pour éviter d'avoir des statistiques entachées.

Pour l'offre SaaS, la technologie de Pramana est intégrée dans une application Web. Lorsque quelqu'un essaie de se connecter, par exemple, certaines de ces informations de session sont renvoyées à Pramana pour une analyse presque instantanée. Si Pramana détecte un bot, le site Web pourrait alors demander à la personne de passer par une autre étape de vérification.

Pramana est une alternative à CAPTCHA (test de Turing entièrement automatisé pour séparer ordinateurs et humains), la boîte de des caractères ondulés qu'une personne doit entrer pour prouver qu'ils sont humains. Auparavant, il était difficile pour les ordinateurs de résoudre les CAPTCHA, mais cela a changé au cours des dernières années. En outre, on croit que les escrocs dans certains cas ont employé de vraies personnes pour résoudre les CAPTCHA.

Le logiciel de Pramana est activement utilisé par quelques entreprises. ZCorum, qui fournit des services dorsaux aux fournisseurs de services de petite et moyenne taille et aux autres FAI, est un client. Comme les autres fournisseurs de services de messagerie, les pirates informatiques ciblaient les services de messagerie Web d'Alpharetta, en Géorgie.

Ces pirates obtenaient les informations d'identification d'un client pour un compte de messagerie, puis relayaient le spam, a déclaré Scott Helms. président de la technologie pour ZCorum.

Il était facile de détecter les spams. Un spammeur inonderait des milliers de messages via un compte, ce qui déclencherait des alarmes. Mais ces dernières années, les spammeurs ont eu tendance à faire abuser leurs robots de 10 ou 20 comptes mais à envoyer moins de messages par heure, ce qui les rendait beaucoup plus difficiles à détecter, déclare Helms.

Helms a dit.

ZCorum utilisait le système reCAPTCHA de l'Université Carnegie Mellon, mais les puzzles ont frustré les utilisateurs finaux. "La plus grande chose que nous voulions vraiment était juste de trouver un bon moyen de protéger nos systèmes et en même temps de rendre l'expérience de l'utilisateur final positive", a déclaré Helms.

Trois des 200 clients de ZCorum utilisent maintenant Pramana et sont satisfaits des résultats, a déclaré M. Helms. Lorsqu'un client se connecte à Webmail, les informations de session sont envoyées à Pramana pour analyse à l'aide d'un peu de JavaScript intégré au service de messagerie Web. En outre, certaines informations de session de la fenêtre de composition du courrier électronique sont envoyées pour analyse, mais pas le contenu de l'e-mail.

Lorsque les humains écrivent des e-mails, ils font des fautes d'orthographe. D'un autre côté, les bots sont méthodiques, ce qui peut les donner.

Les faux positifs - où Pramana détecte à tort un bot - sont inférieurs à un dixième de 1%, a déclaré Helms. Même si les gens sont étiquetés comme un bot plutôt qu'humain, le FAI peut configurer le système pour poser une question de vérification qu'un bot ne pourrait pas gérer, et les utilisateurs peuvent continuer leur transaction, a déclaré Helm.

bien, nous sommes à la pointe de la résolution de ce problème ", a déclaré Helms. "Je pense que ce [Pramana] deviendra une norme de facto pour la plupart des FAI."