Kaj so aktivni piškotki?

Aktivni piškotki, znani tudi kot mehki žetoni, bi morda lahko pomagali zaščititi uporabnike interneta pred farmacijo. Pharming je bolj izpopolnjena oblika lažnega predstavljanja, napada, ki uporabnika zavede, da misli, da obišče zakonito spletno mesto in nehote preda osebne podatke tatu.

V napadu z lažnim predstavljanjem tat oblikuje spletno mesto, ki podvaja znano spletno mesto podjetja. Tat nato pošilja neželeno pošto in ljudi spodbuja, da obiščejo spletno mesto, da posodobijo informacije ali izkoristijo promocijo. Ko uporabniki kliknejo povezavo v e-poštnem sporočilu, so preusmerjeni na ponarejeno spletno mesto, kjer razkrijejo kritične informacije. Zato pametni uporabniki ročno vnašajo naslove spletnih mest ali uporabljajo zaznamke. Tisti, ki kliknejo na e-poštne povezave, bodo morda opazili, da je naslov spletnega mesta napisan napačno in se tako rešil pred prevaro. Vendar nobeden od teh previdnostnih ukrepov ne bo pomagal odkriti farmacevtske prevare.

Pharming doseže isto stvar kot lažno predstavljanje, vendar z več prikritosti in brez neželene pošte. V tem primeru tat na sam strežnik domenskih imen (DNS) vnese lažno kodo, tako da bo vsak, ki vnese pravilen naslov spletne strani, DNS preusmerjen na ponarejeno spletno mesto. Surferji ne morejo vedeti, da niso na zakoniti strani, vendar jih aktivni piškotki morda lahko opozorijo.

Aktivni piškotki so plod standardnih računalniških piškotkov. Standardni piškotek je del besedilne kode, ki jo vaš brskalnik deli s spletnim mestom ob obisku. Spletno mesto in brskalnik pregledno posredujeta piškotek naprej in nazaj, medtem ko piškotek na spletno mesto identificira vaš brskalnik. Glede na svoj namen piškotek hrani določene informacije, kot so registracija, geslo in v nekaterih primerih predhodni nakupi, podatki o računu ali drugi ustrezni podatki. Piškotek omogoča uporabniku priročen ponovni obisk spletnega mesta, ne da bi mu bilo treba ob vsakem obisku znova vnašati osebne podatke.

Raziskovalci na univerzi Indiana so skupaj z RavenWhite Inc. razvili nove aktivne piškotke. Aktivni piškotki ne vsebujejo le informacij o identifikaciji uporabnika, temveč tudi arhiviran naslov zakonite strani. Ko poteka avtentikacija med spletnim mestom in aktivnim piškotkom, piškotek pove brskalniku, da se ne odzove le po običajnem kanalu, ampak tudi pošlje podvojeno sporočilo neposredno na arhiviran naslov, pri čemer obide kakršnega koli posrednika. Če strežnik spletnega mesta prejme samo en pravilen odgovor od aktivnega piškotka, sproži opozorilo za zamrznitev dostopa do računa.
Aktivni piškotki lahko uporabljajo tudi dodatne ukrepe, kot je zagotavljanje navodil za prikaz edinstvene grafike na zakonitem spletnem mestu. Če stranka ne vidi svoje grafike po meri, bo to očiten namig, da je spletno mesto pharmed. Aktivne piškotke bodo na strani strežnika sprožila podjetja, ki menijo, da bi lahko bili v pomoč strankam. Čeprav lahko aktivni piškotki zagotovijo dodatno plast varnosti, niso popolni. Spreminjanje računalnikov ali brskalnikov ali čiščenje predpomnilnika, kjer so shranjeni aktivni piškotki, bo odpravilo prednosti.