Archive for the 'Web Application Security' Category

Online Fraud Trends - Nigerianer sind Russisch lernen

Geschrieben am 9. Januar 2009 von Alisdair Faulkner

Am ThreatMetrix wir sind glücklich genug, um mit der intelligentesten und talentiertesten Personen auf Online-Betrug Erkennung für die größten und erfolgreichsten Online-Unternehmen zu arbeiten.

In den letzten Gesprächen mit drei getrennten Unternehmen in Online-Handel, die Verarbeitung von Kreditkarten-und Social-Networking stellte sich heraus, als ein eindeutiger Trend, dass die Nigerianer haben von den Russen gelernt.

In Anlehnung an eines der Gespräche:

Früher war es so, dass Nigerianer würde einfach direkt von ihrem Computer in Nigeria. Sie waren ziemlich leicht zu erlernen, einfach nur auf den Geolocation ihrer IP-Adresse alleine. Die Russen auf der anderen Seite wird versucht, einige aus der Tarnung wie ein Proxy oder infizierten Computer zu verwenden. Jetzt sehen wir einen eindeutigen Trend für die nigerianischen Betrüger immer schlauer ihre Spuren zu verwischen. Mit dabei einige Back-End-Analyse können wir sagen, dass die gleichen Muster im Einklang mit der Nigerianer sind, aber unser Front-End-Systeme sind nicht so wirksam abschirmen sie aus mehr

Dies ist die Trickle-Down-Effekt in Aktion. Im Bereich der Sicherheit RELM diesen Effekt war die Geburtsstunde der "Script Kiddies" oder nur "skiddies", für Kenner, die zuvor entwickelten Hacker-Programme für Spaß und Ruhm Wiederverwendung würde. In Betrug, sieht das gleiche Trend der Online-Welt auf eine interessante Stelle, wo sich auch Dritte-Welt-Kreise und Jugendlichen haben Zugang zu Technologie, mit der Umgehung der Schutzmechanismen der ersten Klasse Betrugserkennung Teams.

Als Datenpunkt einen Blick auf dieses youtube Lehrvideo, über ein Jahr alt, von einem jungen Teenager-Hacker Schritt für Schritt durch, wie eine SQL-Injection in Reaktion auf die als ein "skiddie" gehänselt zu tun.

Social Networking Missbrauch - Twitter Hack auf Youtube

Geschrieben am 9. Januar 2009 von Alisdair Faulkner

Das Einbetten Video zeigt jugendlicher Hacker CMZ zu Fuß durch seinen Angriff auf Twitter mit einem Brute-Force-Angriff. CMZ nutzte die Tatsache, dass Twitter nicht gestellt time-outs auf Anmeldeversuche, indem Sie eine Reihe von Wörterbuch-Attacken gegen die Admins-Konto korrekt zu bestimmen das Passwort 'Happiness'. Die Admins Details wurden auf digitalgangster, die dann verwendet wurden, um Spam über Barack Obama und Britney Spears-Konten senden veröffentlicht.

Diese Art von Brute-Force-Angriff mit einem erraten Benutzernamen und ein Passwort-Generator von einem Teenager sollten Schüttelfrost hinunter jedes Unternehmen, das für die ein Benutzername und Passwort genügt, um ihre Kronjuwelen sicher ist denkt senden.

Geräte-Intelligence-und Device Identification nicht lösen können, schlechte admin Sicherheit der Praxis aber viele soziale Netzwerke sind nun auf dem Gerät als eine Form des transparenten Zwei-Faktor-Authentifizierung, um festzustellen, ob ein Konto wird von einem nicht autorisierten Computer zugegriffen wird, oder zu erkennen, wenn die gleichen Computer den Zugriff auf mehrere unabhängige Konten.