RSS订阅

IBM USB银行设备可阻止恶意软件

2008-10-30  选择字号:  | |
打印本文章

导读:IBM正在测试的USB设备(ZTIC)。它可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。启动ZTIC设备不需要软件或驱动,用户可以打开Web浏览器进行安全银行交易。

关键词:IBM USB设备 ZTIC keylogger 恶意软件 银行密码 帐户

正在加载数据...

【TechTarget中国原创】IBM正在测试一款新的USB设备。据IBM称,该设备可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。

  如果把Zone Trusted Information Channel (ZTIC)插入到USB接口,它就可以做为USB大容量存储。启动ZTIC设备不需要使用电脑上的任何软件或者驱动,然后用户可以打开Web浏览器进行安全银行交易。IBM的Internet Security Systems部门的首席安全战略家Gunter Ollmann说,这个设备绕过个人电脑的能力可以阻止恶意程序看到按键,从而获取密码和其他敏感数据。

  “从传统的观点来看,目前所有的安全设备都是创建到客户端的,依赖人为的接触。我们的目的是使交易更安全,更简单。”
Ollmann说,安全研究人员和厂商已经发出警告说,黑客正变得越来越复杂,可以在个人电脑上隐藏恶意软件,而不仅仅是认证和盗取帐户密码。有些恶意软件可以在受害者进行银行帐户交易的时候,执行额外的文件转移。这个软件只需要平衡并涮洗网页,所以受害者不知道恶意转换已经发生了。

  IBM的USB是该公司的Zurich研究试验室开发的,而且是这类产品中的第一款。有些欧洲的银行已经开发了外部确认技术,例如智能卡和其他高价值帐户的设备,Ollmann说,但是到目前还是跟不上使用。这种技术对于用户曾经太昂贵、太复杂。Ollmann说IBM的新的USB设备已经在生产了,正在试验阶段。目前只有在对用户进行测试的银行中才可以见到。

  他说:“过去使用更复杂的确认系统,终端需要做很多工作,所以我们也不喜欢这样。我们简化了这一技术。最近几年这种技术已经成熟了,而且价格也降低了。”

  ZTIC支持所有操作系统,可以在对多家银行使用。Ollmann说,SSL的保护只有在ZTIC可以获得维护。

  这个设备也带有只能卡读卡器。它可以支持SSL和传输层安全(TLS)协议,来保护应用和银行服务器之间传输的数据。Ollmann说,这个设备还支持通常基于chip-card的挑战/响应协议。

【美国TechTarget独家授权】 IBM USB banking device stops keyloggers, malware

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Robert Westervelt     译者:Tina Guo   
社交网络在广义上被描述为允许人们使用电脑网络互动、汇集、连接、游玩或者合作的软件。虽然社交网络的好处很多,包括降低成本和增加合作,但是我们要关注的是解决风险……
市场有大大小小将近300家加密软件企业,其中绝大多数许多厂商并不具备生产和销售加密产品的合法资格,产品质量低劣,给用户造成巨大损失。那么如何选择企业级的加密软件呢?
华尔街危机好像要对整体经济产生长远影响,所以作为一名安全经理,我被要求缩减预算。你有没有什么办法帮助保护预算,特别是因为我们没有包含所有的基本情况?
在经济不景气的时候,将有大量员工失业,为了帮助信息安全和IT管理专家操作在规模缩小时产生的混乱的环境,本文将介绍管理减少大量系统帐户的基本方法……
TechTarget中国就目前的Web威胁形式采访了趋势科技的产品技术顾问徐学龙先生,他认为2009年的Web病毒数量仍然呈上升趋势……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……