Главная Написать письмо Twitter Facebook RSS Новости

HIDGlobal предотвращает мошенничество в системах мобильного банкинга с новым решением ActivIDTrustedTransactions


Компания HID Global®, мировой лидер в создании систем безопасности,расширила свою платформуаутентификациидля онлайн-банкинга ActivID®решением с возможностью отправки уведомлений пользователям на мобильные устройства. Это решение предоставляетфинансовым учреждениямбезопасный каналипростой способуведомленияклиентов онезавершенныхтранзакциях наих телефонахили планшетахи после авторизациипредлагает приступить кисполнениюоперации.

«Клиентам становитсявсе труднееотличатьлегитимныевеб-сайты,электронные письмаи телефонныезвонкииз их банкаот мошеннических действий, что, в свою очередь, затрудняет выявлениемошеннических транзакций, – сказал ТимФиппс, вице-президент по маркетингу продуктовподразделения IdentityAssurance в HID Global. – С нашимрешением ActivIDTrustedTransactionsбанки могут предложитьболееудобныйвнеполосный способ уведомления пользователей отранзакциях и авторизациина мобильных устройствах. Клиенты получаютоповещенияв режиме реальноговремени дотого, как подозрительная операция будет проведена на их счету. Таким образом,все управление находится под контролем пользователя, который обладаетпростым способомподтверждениязаконностиотложеннойсделки».

Финансовые учреждения, предлагающие услугумобильногобанкинга, как правило, всегда полагалисьна простыепаролииливнеполосную верификациютранзакцийна основе одноразовых паролей(OTP),отправляемых посредствомSMSна мобильные устройстваклиентов. Однако киберпреступники нашли способ, как атаковатьвеб-браузерконечногопользователяи обойти методOTP-аутентификации с помощью вредоносного кода в SMS для получения контроля надсчетоми проведениянесанкционированныхтранзакций, таких как крупныеденежные переводы. Мошенникичасто используютразличныеметоды фишинга, вишинга, вредоносных программ в SMS,атаки человек-посередине (man-in-the-middle) и человек-в-браузере (man-in-the-browser), чтоподрываетдоверие пользователейи заставляет сомневаться в надежности каналов онлайн-банкинга.

Для решения этой проблемы HID Global предлагает решение для внеполосной верификации транзакций с использованием телефона в качестве токена.Это решение предлагает подписывать транзакциисекретным криптографическим ключом по надежному и защищенному электронному каналу связи. Все коммуникации зашифрованы с помощью взаимной аутентификации между мобильным устройством пользователя и приложением для онлайн-банкинга. Предотвращение отказа при выполнении транзакцииреализуетсяза счет генерации секретного ключа за пределами серверной системы финансового учреждения и обеспечения его защиты от извлечения, клонирования или доступа к ключу из другого приложения. После начала транзакции сервер аутентификации ActivID использует функциюMobilePush для отправки уведомленияоб авторизации на зарегистрированное мобильное устройство пользователя со всей необходимой информацией и запросом принять или отклонить операцию, используя возможности комплекта разработчика программного обеспечения сервера (SDK). Подписанные ответы возвращаются на сервер, который проверяет и направляет их в систему онлайн-банкинга, после чего дается разрешение или отказ на проведение транзакции.

«Надежность, общая стоимостьвладения и удобство для пользователя варьируются в различных системах, использующихтелефон в качестве токена.Внеполоснаяаутентификация с применением уведомленийпредлагаетнаилучший баланс между надежностью и удобством, что делает эту системулучшим выборомдля различныхвариантов использования», - отметилЭнтАллан (AntAllan), аналитикGartner.

Доступность
РешениеHIDGlobalActivIDTrustedTransactionsсвозможностьюMobilePush уже доступно сегодня вместе с последней версией сервера аутентификацииActivID v7.3.

Чтобы следить за новостями компании, посетите пресс-центр HID Global, читайте блог, подпишитесь на RSS рассылку, смотрите видео и посетите страницы HID Global в Facebook, LinkedIn и Twitter.

Источник: www.hidglobal.ru
Компания: HID Global
Дата: 14-01-2016


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.