2010-02-12 8 views
8

오늘 인터넷 마을 이야기는 수십 명의 페이스 북 사용자가 Google 검색에서 Facebook-AOL 거래에 관한 ReadWriteWeb에 대한 기사로 안내하는 SNAFU입니다. 그 후 comments tread에서 일어난 일은 빠르게 인터넷 전설의 재료가되었습니다.사용자가 자신의 웹 사이트에 있다는 것을 어떻게 알 수 있습니까?

그러나 이것은 은행 및 기타 중요한 사이트를 비롯하여 모든 사이트를 사용자가 검색하는 방법 일 수 있다는 사실이 두려운 사실입니다. "내 은행 웹 사이트 로그인"을 빠르게 검색하고 첫 번째 결과를 빠르게 클릭하십시오. 사이트에 도착하면 사용자는 사이트에 도달하려고 시도한 사이트처럼 보이지 않더라도 자격 증명을 제출할 의향이 있습니다. (이는 사용자의 의견이 페이스 북 연결을 통해 페이스 북 계정에 연결되어 있음을 입증합니다.)

이 시나리오를 방지하면 인터넷 검색의 기본 사항에 대한 사용자를 교육하는 것이 불가능할 수도 있습니다 . 그러면 로그인을 시도하기 전에 사용자가 올바른 웹 사이트에 있다는 것을 어떻게 알 수 있습니까? Bank of America's SiteKey과 같은 것입니까, 아니면 책임을 사용자에게 되돌려주는 또 다른 경찰인가요?

+0

"... 아니면 책임을 사용자에게 되돌려주는 또 다른 경찰관인가?" 어떻게 그런 일이 벌어 질까요? ** **는 사용자의 책임입니다. 그들이 임의의 사이트에 자격 증명을 입력하고자한다면 합법적 인 사이트의 소유자로서 귀하를 막을 수 없습니다. – meagar

+0

meagar, 그들이 기술적으로 얼마나 적합하지 않더라도 그들은 여전히 ​​고객입니다. ReadWriteWeb 기사에 대한 의견을 읽으면 이러한 사용자가 표현하는 좌절감과 분노가 많이 발생한다는 것을 알 수 있습니다. 페이스 북은 무슨 일이 일어나고 있는지 전혀 통제하지 못했습니다! 페이스 북의 잘못은 아니지만 사용자의 눈에는 손상이 일어난다. 잠재적으로 평판을 해칠 수있는 일에 대해서는 최소한 책임감을 가져야한다고 주장합니다. –

+0

페이스 북은 자신 만의 말로 상황을 제어하지 못했습니다. 그것이 내 요점이었습니다. 사용자가 사이트를 방문하지 않을 때 사용자가 인터넷을 잘못 사용하는 것을 막을 수는 없습니다. – meagar

답변

1

온라인 은행 계좌를 개설 할 때 이미지 중 하나를 선택하라고했습니다. 로그인 할 때마다 내가 선택한 이미지가 표시됩니다. 이것은 내가 올바른 웹 사이트에 있음을 보장합니다.

편집 : 난 그냥 보아 SiteKey에 대한 링크를 읽고,이 분명히 같은 일 내가 가장 좋은 대답은 하드웨어 장치가 될 것이라고 생각

(가 도전 - 응답 동글과 같은 이름에서 소리)이다 은행과 사용자의 코드가 필요하며 둘 다 인증되었습니다. 그러나이 모든 것들은 사람들이 실제로 문제에 대해 생각하고 있다고 가정합니다. 물론 그렇지 않습니다. 이것은 인터넷 뱅킹이 일반화되기 전에 계속되었습니다. 저는 90 년대에 지갑을 도난당한 친구가 있었는데, 그녀는 그녀의 은행 인 것처럼 가장 해 전화를 걸어서 PIN을 밝히도록 설득했습니다 ...

+0

당신은 누군가가 사이트에 로그인하는 것이 자신과 같은 잘 아는 사용자라고 가정합니다. 검색 결과에서 어떤 링크를 클릭하여 로그인을 시도하는 사람이 아닙니다. 그들은 이미지를 설정했음을 잊어 버릴 수 있으며, 로그인 정보가 표시 되더라도 그대로 사용합니다. – bdl

+0

하지만 일단 로그인 한 후에야 얻을 수 있습니까? 그 시점에서 스푸핑 사이트는 이미 귀하의 자격증 명 (또는 그 중 일부)을 가지고 있습니다 – roryf

+0

물론, 할 수있는 것은 은행에 경고하고 자격 증명을 취소하는 것입니다. –

1

모든 개인 페이지에서 사용자가 쉽게 알아볼 수있는 개인 정보를 보여줌으로써 "맞춤 설정"합니다. 구현 방법은 다양합니다. 첫 번째 방문에서 의 아바타를 올리려면이 사용자에게 을 업로드하고 사용자의 ID를 쿠키에 추가해야합니다. 그 후 사용자가 사이트를 탐색 할 때마다 아바타가 표시됩니다.

0

사용자가 처음 방문 사이트와의 로그, 그는 몇 가지 개인 정보를 (아주 사소한도 뭔가)가 사기꾼 사이트를 수 불가능 알고 공유 할 수있는 경우 - 등 고등학교 마스코트, 첫 번째 거리가 살고,

사이트의 신뢰성에 대한 의문이 생길 경우이 사이트는이 정보를 사용자에게 다시 공유 할 수 있습니다.

악의적 인 쌍둥이가있는 TV 프로그램/영화를 좋아합니다. 좋은 쌍둥이는 누가 좋은 쌍둥이인지 알기 위해 노력하는 사람 만 알 수있는 비밀을 공유함으로써 항상 신뢰를 얻습니다.

+4

링크 된 웹 사이트의 의견을 읽으면 얼마나 많은 사람들이 이러한 질문을하는지 알 수 있습니다. 이미지가 표시되지 않으면 어떤 것이 잘못되었다고 생각하지 않을 것입니다. 은행이 상황을 저버리지 않게 만드는 새로운 루틴을 찾았다 고 생각할 것입니다. – dagoof

+0

불행히도 이것이 보안을 제공하지 않는다고 생각합니다.사라 페일 린 (Sarah Palin)의 해킹 된 계정에 대한 예를 살펴보십시오. – bdl

2

인터넷 및 웹 브라우저에는 실제로 몇 가지 유용한 기능이 포함되어있었습니다.

"도메인 이름"이라는 것이있었습니다. 툴바의 오른쪽 사이트에 웹 사이트 이름을 입력하는 대신 입력 할 수있는 왼쪽에 다른 큰 텍스트 필드가있었습니다. 엄청난 규모의 Magic 8-Balls에서 운영되는 독점적 인 Google 데이터베이스를 검색하는 대신이 "주소"필드는 권위있는 "도메인 이름"레지스트리를 참조하여 매번 올바른 사이트로 연결됩니다.슬프게도, 때로는 추가 문자를 입력해야했습니다! 이 부담은 대부분의 사용자가 견딜 수 없을 정도 였기 때문에이 성가신 기능은 포기되었습니다.

브라우저에서 보았던 또 다른 것은 "북마크"라고하는 것입니다. 어원 학자들은 여전히 ​​"북마크"라는 용어의 출처를 결정하려고 노력하고 있습니다. 그들은 그것에 재미있는 squiggles와 함께 종이와 관련이 있다고 생각합니다. 어쨌든이 북마크를 사용하면 관심있는 웹 사이트로 직접 이동할 수있는 단추를 만들 수 있습니다. 물론 북마크를 만드는 일은 지루하고 협박하는 과정이었고 때때로 두 번의 메뉴 클릭을 필요로했습니다 — 또는 Ctrl 키를 사용하는 것이 더 나쁩니다!

아, 고대인의 경이.

+0

"거대한 농장의 마술 8 공"때문에 나를 웃게 만들었습니다. 당신은 나를이 비속 한 예술의 나의 사용법으로 고대 소리로 만든다! 그럼 다시, 나는 더 잘 알고 인터넷 브라우징이 어떻게 작동 하는지를 이해합니다. 그것은 우리가 살고있는 새로운 세상이지만, 여기에 공개 된 사용자 유형은 인터넷을 기반으로하는 비즈니스에서 고객으로 갖고 싶어하는 사람들과 동일합니다. –

+0

"어리석은 사람과 돈이 곧 없어지면"그렇습니다.이 사람들은 훌륭한 고객처럼 보입니다. – erickson

+0

나는 인터넷 익스플로러를 비난한다. 당신이 "facebook.com"을 찾았다 고 말하는 MSN 검색 페이지를 얻으려면 URL 주소 표시 줄에 "facebook.com"을 입력하면 다른 악의있는 ​​브라우저가된다. 아니오, "http : // facebook.com "을 사용하여 의도 한 사이트로 곧바로 들어갈 수 있습니다. – Earlz

0

피싱을 방지 할 수는 없지만 문제를 완화하기 위해 각각 약간의 단계를 수행 할 수 있습니다.

1) 사이트 키 또는 로그인 인감이 있으면 악성 웹 사이트에서 iframe을 사용할 수 없도록하십시오. IE가 security = "restricted"를 가지고 있기 때문에 javascript framebusting으로는 충분하지 않을 수도 있습니다.

2) 사용자 자격 증명을 요청하는 방법에 대해 매우 일관성을 유지하십시오. SSL을 통해 다시 게시하는 것뿐만 아니라 SSL을 통해 로그인 양식을 제공하십시오. 여러 장소 또는 사이트에서 로그인을 요청하지 마십시오. 사이트에 저장된 사용자 데이터로 작업하고자하는 제 3자가 (사용자의 암호 대신) OAuth를 사용하도록 권장하십시오.

3) 전자 메일을 통해 정보를 요청해서는 안됩니다 (링크가 있거나 없음).

4) 이러한 문제에 대해 이야기하는 보안 페이지가 있어야합니다.

5) 위에서 아파트 등에 등록 된 전화, 이메일 변경에

를 통지 전송 모니터 사용자 계정 활동 - 이러한 연락처 정보의 변경, 보안 Q로서 & A, 액세스 등 (시간 지적 IP 및 몇 가지 미묘한 기술이 있습니다).

관련 문제