Kas yra aktyvieji slapukai?

Aktyvūs slapukai, taip pat žinomi kaip minkštieji prieigos raktai, gali padėti apsaugoti interneto vartotojus nuo narkotikų platinimo. Pharming yra sudėtingesnė sukčiavimo forma, ataka, kuri priverčia vartotoją manyti, kad jis lankosi teisėtoje verslo svetainėje ir nesąmoningai perduoda vagiui asmeninę informaciją.

Sukčiavimo atakos metu vagis sukuria svetainę, kuri dubliuoja žinomą verslo svetainę. Tada vagis siunčia šlamštą, skatindamas žmones apsilankyti svetainėje ir atnaujinti informaciją arba pasinaudoti akcija. Kai vartotojai spusteli nuorodą el. laiške, jie nukreipiami į netikrą svetainę, kad atskleistų svarbią informaciją. Taigi sumanūs vartotojai svetainių adresus įveda rankiniu būdu arba naudoja žymes. Tie, kurie spustelėja el. pašto nuorodas, gali pastebėti, kad svetainės adresas parašytas neteisingai, taip apsisaugodami nuo sukčiavimo. Tačiau nė viena iš šių atsargumo priemonių nepadės pastebėti apgaulės, susijusios su prekyba.

Pharming atlieka tą patį, ką ir sukčiavimas, bet labiau slaptas ir be šlamšto. Tokiu atveju vagis įdeda klaidingą kodą pačiame domeno vardų serveryje (DNS), kad kiekvienas, įvedęs teisingą svetainės adresą, būtų nukreiptas DNS į netikrą svetainę. Naršytojai negali žinoti, kad jie nėra teisėtoje svetainėje, tačiau aktyvūs slapukai gali juos įspėti.

Aktyvūs slapukai yra standartinių kompiuterių slapukų išauga. Standartinis slapukas yra teksto kodo dalis, kurią jūsų naršyklė bendrina su svetaine apsilankius. Svetainė ir naršyklė skaidriai perduoda slapuką pirmyn ir atgal, o slapukas identifikuoja jūsų naršyklę svetainei. Priklausomai nuo tikslo, slapukas turi tam tikrą informaciją, pvz., registraciją, slaptažodį ir kai kuriais atvejais ankstesnius pirkinius, paskyros informaciją ar kitus susijusius duomenis. Slapukas leidžia vartotojui patogiai pakartotinai apsilankyti svetainėje ir nereikia iš naujo įvesti asmeninės informacijos kiekvieno apsilankymo metu.

Indianos universiteto mokslininkai kartu su „RavenWhite Inc.“ sukūrė naujus aktyvius slapukus. Aktyvieji slapukai saugo ne tik informaciją apie vartotojo identifikavimą, bet ir archyvuotą teisėtos svetainės adresą. Kai autentifikavimas vyksta tarp svetainės ir aktyvaus slapuko, slapukas nurodo naršyklei ne tik atsakyti įprastu kanalu, bet ir išsiųsti pasikartojančią žinutę tiesiogiai archyvuotu adresu, apeinant bet kokį tarpininką. Jei svetainės serveris iš aktyvaus slapuko gauna tik vieną teisingą atsakymą, jis suaktyvina įspėjimą, kad sustabdytų prieigą prie paskyros.
Aktyviems slapukams taip pat gali būti taikomos papildomos priemonės, pvz., nurodymai, kaip pateikti unikalų grafinį vaizdą teisėtoje svetainėje. Jei klientas nemato savo tinkintos grafikos, tai bus akivaizdus patarimas, kad svetainė yra apsaugota. Aktyvius slapukus inicijuos serverio įmonės, kurios mano, kad jie gali būti naudingi klientams. Nors aktyvūs slapukai gali suteikti papildomą saugumo lygį, jie nėra tobuli. Pakeitus kompiuterius ar naršykles arba išvalius talpyklą, kurioje saugomi aktyvūs slapukai, neteks naudos.