2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號(hào):閩ICP備19027007號(hào)-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。
WannaCry勒索軟件攻擊感染了150多個(gè)/地區(qū)的數(shù)十萬(wàn)臺(tái)計(jì)算機(jī),使用旨在阻止對(duì)文件的訪問(wèn)直到被支付“勒索”的惡意軟件,使多個(gè)行業(yè)陷入癱瘓。
衛(wèi)生保健受到嚴(yán)重打擊的行業(yè)包括英國(guó)的National Health Service(NHS)和的默克公司。一項(xiàng)研究發(fā)現(xiàn),去年,有78%的衛(wèi)生保健提供者報(bào)告了勒索軟件或惡意軟件攻擊。醫(yī)療保健數(shù)據(jù)是惡意軟件惡意行為者的目標(biāo)。
但是,據(jù)《周刊》報(bào)道,諸如醫(yī)院和保險(xiǎn)提供商之類的醫(yī)療保健系統(tǒng)正開始使用AI和機(jī)器學(xué)習(xí)來(lái)使用強(qiáng)大的安全工具進(jìn)行反擊。
醫(yī)療保健提供商開始弄清楚黑客的模式并加以阻止,然后才能獲取患者記錄或數(shù)據(jù)。他們還告別易受攻擊的密碼,并依靠更安全的方法,例如指紋和眼球掃描等生物識(shí)別技術(shù)。
Aetna是機(jī)器學(xué)習(xí)的早期采用者。這家健康保險(xiǎn)公司用基于行為的安全系統(tǒng)和面向消費(fèi)者的應(yīng)用程序中的某些生物特征保護(hù)來(lái)替換密碼。通過(guò)開發(fā)將多個(gè)數(shù)據(jù)組合以驗(yàn)證用戶身份的風(fēng)險(xiǎn)引擎,它使機(jī)器學(xué)習(xí)處于最前沿。該風(fēng)險(xiǎn)引擎收集個(gè)人信息,從您使用的操作系統(tǒng)和應(yīng)用程序到您在應(yīng)用程序中發(fā)短信或移動(dòng)的方式。它創(chuàng)建了可以改變的個(gè)人風(fēng)險(xiǎn)評(píng)分。
例如,如果有人竊取了您的智能手機(jī),黑客將無(wú)法登錄Aetna的應(yīng)用程序,因?yàn)轱L(fēng)險(xiǎn)引擎知道他們對(duì)手機(jī)的持懷疑態(tài)度與您不同。然后,它將要求其他黑客不會(huì)擁有的其他身份驗(yàn)證信息,例如PIN或指紋。
Aetna已為其消費(fèi)者移動(dòng)和Web應(yīng)用程序啟動(dòng)了一個(gè)新的安全系統(tǒng),該系統(tǒng)在某種程度上使密碼是可選的。
Aetna的新的基于行為的安全系統(tǒng)取代了輸入密碼或指紋的唯一障礙,它可以 監(jiān)視用戶設(shè)備以及消費(fèi)者使用該計(jì)算機(jī)的方式和地點(diǎn)。消費(fèi)者可以在其設(shè)備上增加生物識(shí)別保護(hù)。
“密碼是傳統(tǒng)的在線認(rèn)證的主體,被認(rèn)為是一個(gè)二進(jìn)制控制-如果一個(gè)消費(fèi)者有用戶ID和密碼,他們能夠使用的應(yīng)用程序,”吉姆·勞斯,在安泰首席安全官,報(bào)價(jià)在說(shuō)醫(yī)療保健IT新聞。“假設(shè)只有用戶擁有密碼并記住密碼,那么二進(jìn)制身份驗(yàn)證控件就可以很好地工作。但是,這種假設(shè)不再有效。”
Routh解釋說(shuō):“分子在Dark Web上交換密碼,并使用一種稱為憑據(jù)填充的技術(shù)將密碼應(yīng)用于目標(biāo)Web域名,并自動(dòng)嘗試對(duì)成千上萬(wàn)個(gè)已泄露的密碼進(jìn)行身份驗(yàn)證。” “在消費(fèi)者跨站點(diǎn)重復(fù)使用密碼這一事實(shí)的幫助下,分子能夠使用憑證填充使帳戶接管的命中率達(dá)到2%。”
因此,密碼已不再用作身份驗(yàn)證的主要手段。Routh說(shuō),企業(yè)在與消費(fèi)者進(jìn)行在線交互時(shí),需要在身份驗(yàn)證事件中改變對(duì)使用二進(jìn)制控件的想法,并考慮使用許多不同的屬性來(lái)確認(rèn)身份驗(yàn)證。
2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號(hào):閩ICP備19027007號(hào)-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。