บอต Credential Stuffing
บอต credential stuffing คือระบบอัตโนมัติที่ทดลองรายการคู่ชื่อผู้ใช้และรหัสผ่านที่ถูกขโมยจำนวนมากกับปลายทางการเข้าสู่ระบบ เพื่อค้นหาบัญชีที่ใช้ข้อมูลรับรองเดียวกันซ้ำ มันแปลงข้อมูลจากการรั่วไหลของบริการอื่นให้กลายเป็นการยึดบัญชีบนเป้าหมาย
บอต Credential Stuffing ทำงานอย่างไร
credential stuffing ใช้ประโยชน์จากข้อเท็จจริงที่ว่าผู้คนใช้รหัสผ่านซ้ำข้ามไซต์ต่าง ๆ ผู้โจมตีได้รายการชุด (combolist) ของชื่อผู้ใช้และรหัสผ่านที่รั่วไหลจากการละเมิดที่ไม่เกี่ยวข้องกัน จากนั้นใช้บอตเพื่อส่งแต่ละคู่ไปยังฟอร์มการเข้าสู่ระบบของเป้าหมาย ทุกการเข้าสู่ระบบที่สำเร็จคือบัญชีที่ผู้โจมตีสามารถควบคุม สร้างรายได้ หรือขายต่อได้ในตอนนี้
เพื่อให้สำเร็จในปริมาณมาก บอตต้องหลบเลี่ยงการจำกัดอัตราและการตรวจจับ มันกระจายความพยายามไปตามที่อยู่ IP จำนวนมากโดยใช้พูลพร็อกซี กำหนดจังหวะคำขอเพื่อหลีกเลี่ยงการสะดุดเกณฑ์ และมักขับเคลื่อนเบราว์เซอร์แบบ headless เพื่อให้สามารถรัน JavaScript และการท้าทายที่หน้าเข้าสู่ระบบสมัยใหม่นำเสนอ เมื่อการท้าทายปรากฏขึ้น การดำเนินการอาจส่งต่อพวกมันไปยังฟาร์ม CAPTCHA
เศรษฐศาสตร์เอียงไปในทางที่เอื้อประโยชน์ต่อผู้โจมตี แม้อัตราความสำเร็จต่ำก็ยังทำกำไรได้ เพราะข้อมูลรับรองที่นำเข้ามีราคาถูกและกระบวนการเป็นอัตโนมัติทั้งหมด ดังนั้นความพยายามหลายล้านครั้งจึงสามารถให้ผลเป็นจำนวนการเข้าสู่ระบบที่ถูกต้องที่คุ้มค่า นี่คือเหตุผลว่าทำไมปริมาณความพยายามดิบ ไม่ใช่ความฉลาดต่อความพยายาม จึงเป็นตัวกำหนดภัยคุกคาม
การป้องกันมุ่งที่จะทำลายปริมาณแทนที่จะตัดสินแต่ละความพยายามอย่างโดดเดี่ยว การตรวจสอบความเร็ว (velocity check) จับการโจมตีเป็นชุดต่อบัญชีจำนวนมาก ข่าวกรองเครือข่ายทำเครื่องหมายต้นทางที่น่าสงสัย และการระบุตัวตนอุปกรณ์เชื่อมโยงความพยายามที่หมุนเวียนการปลอมตัวเชิงพื้นผิวของมัน การรู้จักตัวระบบอัตโนมัติเองคือสิ่งที่ป้องกันไม่ให้บอตเพียงแค่กระจายความพยายามของมันให้บางพอที่จะเล็ดลอดผ่านขีดจำกัดต่อบัญชี
เหตุใด บอต Credential Stuffing จึงสำคัญต่อการป้องกันการฉ้อโกง
credential stuffing เป็นหนึ่งในสาเหตุที่พบบ่อยที่สุดของการยึดบัญชี และมันขยายขนาดไปพร้อมกับอุปทานที่ไม่รู้จบของข้อมูลรับรองที่รั่วไหล การเข้าสู่ระบบที่สำเร็จเพียงครั้งเดียวสามารถนำไปสู่การฉ้อโกง การขโมยข้อมูล และการสูญเสียความไว้วางใจของลูกค้า ในขณะที่กระแสน้ำหลากของความพยายามเข้าสู่ระบบสร้างภาระให้กับโครงสร้างพื้นฐานการยืนยันตัวตน เนื่องจากการโจมตีอาศัยระบบอัตโนมัติและการกระจาย การตรวจจับบอตและการประสานงานของมันจึงเป็นจุดป้องกันที่มีประสิทธิภาพที่สุด ซึ่งอยู่เหนือความเสียหายที่การยึดบัญชีก่อขึ้น
TRACIO จัดการเรื่องนี้อย่างไร
TRACIO มอบตัวระบุอุปกรณ์ที่เสถียรและคำตัดสินเรื่องระบบอัตโนมัติให้กับการป้องกันการเข้าสู่ระบบ ซึ่งคงอยู่แม้ในขณะที่บอต stuffing หมุนเวียนที่อยู่ IP และลายนิ้วมือ เพื่อให้ความพยายามแบบกระจายสามารถเชื่อมโยงและตรวจสอบความเร็วในระดับอุปกรณ์ได้ แทนที่จะเป็นเพียงต่อบัญชีหรือต่อ IP ผลลัพธ์ของ Bot Detection และ Smart Signals แสดงระบบอัตโนมัติและความเสี่ยงของเครือข่ายแบบเรียลไทม์ ทำให้ทีมงานยกระดับการยืนยันตัวตนหรือบล็อกความพยายามที่ประสานงานกันได้ ในขณะที่การลงชื่อเข้าใช้ที่แท้จริงดำเนินไปด้วยแรงเสียดทานน้อยที่สุด
คำศัพท์ที่เกี่ยวข้อง
สำรวจเพิ่มเติม
คำถามที่พบบ่อย
ระบุทุกอุปกรณ์ได้อย่างมั่นใจ
เริ่มต้นด้วยแพ็กเกจฟรี API call 2,500 ครั้งต่อเดือน ไม่ต้องใช้บัตรเครดิต