Wat zijn actieve cookies?
Actieve cookies , ook wel softtokens genoemd , kunnen internetgebruikers mogelijk beschermen tegen pharming . Pharming is een meer geavanceerde vorm van phishing , een aanval die een gebruiker misleidt om te denken dat hij of zij een legitieme zakelijke site bezoekt en onbewust persoonlijke informatie aan de dief geeft.
In een phishing-aanval ontwerpt de dief een website die een bekende zakelijke site dupliceert. De dief stuurt vervolgens spam en moedigt mensen aan om de site te bezoeken om informatie bij te werken of te profiteren van een promotie. Wanneer gebruikers op de link in de e-mail klikken, worden ze naar de nepsite gebracht om kritische informatie vrij te geven. Vandaar dat savvy gebruikers website-adressen handmatig invoeren of bladwijzers gebruiken. Degenen die wel op e-maillinks klikken, zien mogelijk het website-adres als onjuist gespeld, waardoor ze zichzelf van een zwendel redden. Geen van deze voorzorgsmaatregelen kan echter helpen bij het opsporen van pharming-zwendel.
Pharming bereikt hetzelfde als phishing, maar dan met meer stealth en zonder spam. In dit geval plant de dief valse code op de domeinnaamserver (DNS) zelf, zodat iedereen die het juiste websiteadres invoert, door de DNS naar de nepsite wordt geleid. Surfers weten niet dat ze zich niet op de legitieme site bevinden, maar actieve cookies kunnen hen mogelijk waarschuwen.
Actieve cookies zijn een uitvloeisel van standaard computercookies. Een standaardcookie is een stukje tekstcode die uw browser deelt met een site bij een bezoek. De site en de browser geven de cookie transparant heen en weer, terwijl de cookie uw browser identificeert naar de site. Afhankelijk van het doel ervan, bevat een cookie bepaalde informatie zoals registratie, wachtwoord en in sommige gevallen eerdere aankopen, accountinformatie of andere relevante gegevens. De cookie maakt het gemakkelijk voor een gebruiker om een site opnieuw te bezoeken zonder bij elk bezoek opnieuw persoonlijke informatie in te voeren.
Onderzoekers van de Universiteit van Indiana hebben samen met RavenWhite Inc. nieuwe actieve cookies ontwikkeld . Actieve cookies bevatten niet alleen informatie over de identificatie van de gebruiker, maar ook een gearchiveerd adres van de legitieme site. Wanneer authenticatie plaatsvindt tussen de website en een actieve cookie, vertelt de cookie de browser niet alleen om via het gebruikelijke kanaal te reageren, maar ook om een duplicaatbericht rechtstreeks naar het gearchiveerde adres te sturen, waarbij een tussenpersoon wordt omzeild. Als de websiteserver slechts één correct antwoord van de actieve cookie ontvangt, wordt een waarschuwing geactiveerd om de toegang tot het account te blokkeren.
Actieve cookies kunnen ook aanvullende maatregelen nemen, zoals instructies voor het weergeven van een unieke afbeelding op de legitieme site. Als de klant zijn of haar aangepaste afbeelding niet ziet, is dit een duidelijke tip dat de site apotheek is. Actieve cookies worden server-side geïnitieerd door bedrijven die denken dat ze nuttig kunnen zijn voor klanten. Hoewel actieve cookies een extra beveiligingslaag kunnen bieden, zijn ze niet perfect. Het veranderen van computers of browsers, of het opschonen van de cache waar actieve cookies worden opgeslagen, zal de voordelen elimineren.