パスワードを忘れた? アカウント作成
11914654 submission
セキュリティ

三菱東京UFJ銀行、ブラウザ上でホストマシンのブラウザを実行する「クラウドダイレクト」を導入

タレコミ by Printable is bad.
Printable is bad. 曰く、
三菱東京UFJ銀行が、インターネットバンキングのセキュリティ対策の一環として、「クラウドダイレクト」を導入した(クラウドダイレクト | 三菱東京UFJ銀行)。

同行の説明ページを見ても仕組みが分かりにくいが、三菱東京UFJダイレクト(クラウドダイレクト) に実際にアクセスしてみると、ページへのアクセスに Mozilla Firefox などの Internet Explorer 以外のブラウザを用いていてもホストマシン上で実行された Internet Explorer の画面が表示されるといった、興味深い動作を体験できる。

これには、銀行の管理する Windows Server 上で起動した Internet Explorer を、ユーザーのコンピュータ上のブラウザから操作するという高度なクラウド技術が使われているようだ。しかしながら、マルウェアが MITB で「偽クラウドダイレクト」に接続させることも可能なことから、みずほ銀行の「トランザクション認証」 のような根本的な MITB 対策とはならず、不正送金被害を減らす効果が限定的であると思われる。
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...