Heikkoja tuloksia - Tietoturva - Ilta-Sanomat

Tutkimus: Selainten phishing-esto ei riitä

Tutkijoiden mukaan phishingin estotyökalut jättävät oletusasetuksillaan paljon toivomisen varaa. Selaimiin liitettäviä työkaluja tutkittiin Carnegie Mellon -yliopistossa tehdyssä vertailussa.

Netcraft-palkki Firefox-selaimessa.­

27.11.2006 7:44 | Päivitetty 27.11.2006 0:24

Mukana olivat Cloudmark Anti-Fraud Toolbar, eBay Toolbar, EarthLink Toolbar, Geotrust TrustWatch Toolbar, Google Safe Browsing, McAfee SiteAdvisor, Netcraft Anti-Phishing Toolbar, Netscape Browser, SpoofGuard sekä Internet Explorer 7:n Microsoft Phishing Filter.

Tuotteita vertailtiin niiden oletusasetuksilla.

Cloudmark, EarthLink, Google, IE7 ja Netcraft tunnistivat suurimman osan huijaussivuista ja selvisivät vähillä väärillä hälytyksillä. Silti näiltäkin jäi tunnistamatta yli 15 prosenttia phishing-sivuista.

EarthLink, Netcraft ja SpoofGuard tunnistivat oikein yli 75 prosenttia testatuista sivuista. EBay Toolbar, Geotrust TrustWatch Toolbar, McAfee SiteAdvisor ja Netscape Browser eivät sen sijaan kyenneet tunnistamaan puoltakaan phishing-sivuista.

Spoofguard erehtyi pitämään 38:a prosenttia oikeista, harmittomista url-osoitteista phishinginä. Tutkijoiden mielestä SpoofGuardin käyttäjälle tuoma hyöty voidaan kyseenalaistaa väärien hälytysten määrän vuoksi.

Erilaisia menetelmiä

Phishingin estoon tarjottavat selaintyökalut käyttävät erilaisia menetelmiä huijaussivustojen tunnistamiseen. Kaikista tutkijat löysivät heikkouksia, joiden avulla suojaus voidaan kiertää.

Suurin osa testatuista tuotteista perustuu mustiin listoihin, joihin kerätään tunnetut phishing-sivustot. Vain puolet näistä pystyi tunnistamaan suurimman osan phishing-sivuista.

Joihinkin työkaluihin voidaan listata turvallisiksi tiedetyt sivut. Kolmas käytetty menetelmä on heuristiikka, joka etsii sivulta viitteitä phishingistä.

Yksikään tekniikoista ei osoittautunut muita paremmaksi kaikissa tilanteissa. Ratkaisuksi tutkijat esittävät eri menetelmien yhteiskäyttöä.

Tutkijat päättelivät, että phishingin tekninen torjunta kaipaa vielä runsaasti kehitystyötä. Jos vääriä hälytyksiä tulee paljon, käyttäjät eivät enää välitä ohjelman varoituksista, tutkimuksessa varoitetaan.

Osion tuoreimmat

Luitko jo nämä?