Autorizzazione per transazioni sicure
La tecnologia Intel® Identity Protection (Intel® IPT)1 con Protected Transaction Display, una tecnologia di I/O crittografata e sicura integrata nei processori Intel® Core™ di terza generazione, consente ad aziende e siti Web di confermare la presenza dell'utente, verificare le transazioni e creare un input con PIN sicuro prima di rilasciare credenziali, eliminando i rischi provenienti da screen-scraper o keylogger
Video: Vantaggi della tecnologia Intel® IPT con PKI/Protected Transaction Display per le aziende >
Autorizzazione per transazioni sicure
È emersa una recente minaccia per la sicurezza, in cui il malware assume il controllo di una sessione utente e tenta di accedere a un'azienda dal PC di un utente. La tecnologia Intel® Identity Protection (Intel® IPT) con Protected Transaction Display verifica la presenza dell'utente richiedendo l'input tramite un tastierino per PIN visualizzabile solo dall'utente. Questo tastierino per PIN viene creato dall'hardware della soluzione grafica all'interno del processore, che lo rende invisibile al sistema operativo. L'utente immette il proprio PIN con il mouse e le coordinate vengono trasferite al chipset per la verifica. Il malware non è in grado di replicare i clic del mouse, perché il tastierino per PIN non viene esposto al sistema operativo. Guarda la demo.
Protezione al di sotto del sistema operativo
Con la tecnologia Intel® IPT con Protected Transaction Display, il PC visualizza informazioni all'utente e raccoglie le informazioni dell'utente con la garanzia che il sistema operativo non possa monitorare o manomettere la transazione. Poiché il display visualizzato fa parte della soluzione grafica integrata nel processore, non viene mai esposto al livello software, ma solo all'utente seduto fisicamente di fronte allo schermo. Questa funzionalità di sicurezza integrata, se abilitata dall'azienda o dal sito Web, impedisce lo scraping del display da parte di malware verificando una presenza umana al PC, contribuendo a ridurre molti degli attacchi più sofisticati contro account utente, aziende Internet e istituti finanziari.


