image

Filters Microsoft en Mozilla laten teveel phish door

dinsdag 21 november 2006, 10:20 door Redactie, 4 reacties

Na twee gesponsorde onderzoeken door Microsoft en Mozilla naar de werking van anti-phishing toolbars, hebben nu onafhankelijke onderzoekers gekeken hoe goed de meeste phishing filters presteren. En dat valt tegen. De meeste phishing filters laten nog teveel te wensen over, daarnaast waren een aantal toolbars kwetsbaar voor eenvoudige exploits.

Tien toolbars werden op de pijnbank gelegd, te weten Microsoft Internet Explorer 7, eBay, Google, Netcraft (Mozilla), Netscape, Cloudmark (Mozilla), Earthlink, TrustWatch, Spoofguard, en SiteAdvisor.

De meeste toolbars hadden te maken met "false positives", wat volgens de onderzoekers net zo'n groot probleem is als het doorlaten van echte phishing sites, omdat waarschuwingen voor websites waarvan bekend is dat ze in orde zijn, ervoor kan zorgen dat gebruikers alle waarschuwingen gaan negeren.

De oplossingen van Earthlink, Netcraft, Google, Coudmark en Internet Explorer 7 wisten 85% van alle phishing scams te herkennen, de rest scoorde minder dan 50%, wat volgens de onderzoekers aangeeft dat alle filters verbeterd moeten worden.

Reacties (4)
21-11-2006, 10:44 door Anoniem
Ehm... Is FF2 alweer niet in de vergelijking meegenomen?
21-11-2006, 12:18 door Anoniem
De meeste toolbars hadden te maken met "false positives"

3 van de 10 is niet "de meeste".
21-11-2006, 13:16 door Anoniem
Door meinonA
Ehm... Is FF2 alweer niet in de vergelijking meegenomen?
Citaat uit rapport: Google Safe Browsing was originally a
Firefox extension, but it has since been integrated into the
full toolbar and is expected to be built into Firefox 2.0.
Je kan dus verwachten dat de score van FF2 hetzelfde is als
die van Google.
21-11-2006, 13:33 door Anoniem
Door meinonA
Ehm... Is FF2 alweer niet in de vergelijking meegenomen?
Nee, uiteraard niet. Anders zou het onderzoek te nadelig
voor Microsoft uitvallen.
Grappige is wel, dat de toolbars die ze noemen allemaal
getest zijn onder Firefox, en dan met name de oudere
versies: 1.0 en 1.5.0.6.

Overigens klopt de tekst in het artikel hier niet: het gaat
om 3 toolbars (SpoofGuard, NetCraft en Earthlink) die 75% of
meer herkenden, 4 stuks die minder dan de helft herkenden,
de rest (ook 3 stuks) zit er tussen in. Google en "Coudmark"
(moet Cloudmark zijn), en Internet Explorer worden niet eens
met name genoemd in de conclusies.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.