ES2683338T3 - Procedimiento de securización de una interfaz entre un usuario y una aplicación, y sistema, terminal y producto de programa de ordenador correspondientes - Google Patents

Procedimiento de securización de una interfaz entre un usuario y una aplicación, y sistema, terminal y producto de programa de ordenador correspondientes Download PDF

Info

Publication number
ES2683338T3
ES2683338T3 ES09181050.7T ES09181050T ES2683338T3 ES 2683338 T3 ES2683338 T3 ES 2683338T3 ES 09181050 T ES09181050 T ES 09181050T ES 2683338 T3 ES2683338 T3 ES 2683338T3
Authority
ES
Spain
Prior art keywords
restriction
interface
application
invalidation
component
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES09181050.7T
Other languages
English (en)
Inventor
Jérôme Grandemenge
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Worldline MS France
Original Assignee
Ingenico Group SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ingenico Group SA filed Critical Ingenico Group SA
Application granted granted Critical
Publication of ES2683338T3 publication Critical patent/ES2683338T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/83Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0481Interaction techniques based on graphical user interfaces [GUI] based on specific properties of the displayed interaction object or a metaphor-based environment, e.g. interaction with desktop elements like windows or icons, or assisted by a cursor's changing behaviour or appearance

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Finance (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

Procedimiento de securización de una interfaz entre un usuario y una aplicación no certificada que se ejecuta en un dispositivo electrónico y que entrega por lo menos una vista a renderizar en una pantalla, comprendiendo o estando asociada una de las vistas a por lo menos un componente de control de interfaz, caracterizado por que implementa, durante la ejecución de dicha aplicación, las siguientes etapas: - análisis de componentes de control de interfaz de dicha vista, para detectar por lo menos un componente de control de interfaz susceptible de presentar un problema de seguridad al incitar a dicho usuario a suministrar una información confidencial, denominado componente sospechoso, teniendo en cuenta dicha etapa de análisis un conjunto de reglas de restricción de utilización predeterminadas de por lo menos uno de dichos componentes de control de interfaz y/o de por lo menos una combinación de al menos dos de dichos componentes de control de interfaz; - si se detecta por lo menos un componente sospechoso, restricción o invalidación de las funcionalidades de al menos un componente de control de entrada de dicho dispositivo electrónico, distinto de dicho por lo menos un componente sospechoso y susceptible de permitir el suministro de dicha información por parte de dicho usuario a dicha aplicación no certificada, de manera que dicha etapa de restricción o de invalidación adapta dicha restricción o invalidación en función de dicha regla o reglas no respetadas, comprendiendo dicha etapa de restricción o de invalidación una subetapa de prohibición de la introducción de información por medio de un teclado real o virtual; - generación del renderizado de dicha vista y reproducción de dicha vista.

Description

5
10
15
20
25
30
35
40
45
DESCRIPCION
Procedimiento de securizacion de una interfaz entre un usuario y una aplicacion, y sistema, terminal y producto de programa de ordenador correspondientes
1. Campo de la invencion
El campo de la invencion es el correspondiente a la securizacion de una interfaz entre usuarios y aplicaciones informaticas para dispositivos electronicos, y, mas particularmente, dispositivos electronicos securizados.
De manera mas precisa, la invencion se refiere al control o la supervision de la implementacion de aplicaciones no securizadas, por ejemplo, no certificadas, en terminales que garantizan asimismo la implementacion de aplicaciones certificadas.
De este modo, la invencion se refiere especialmente a los terminales de pago.
2. Tecnica anterior
Debido a la naturaleza de las operaciones a las que estan destinados, dichos terminales que permiten pagos electronicos, y, de manera mas general, operaciones que requieren una securizacion, y que suponen por ejemplo la comunicacion de un codigo secreto, constituyen objetivos preferentes de las agresiones informaticas.
En particular, una aplicacion informatica malintencionada que se ejecuta en un terminal de pago podna ser nociva para la disponibilidad o el funcionamiento de este terminal, o podna utilizar las informaciones suministradas por un usuario para llevar a cabo operaciones fraudulentas.
Por ejemplo, fragmentos de codigo pueden ser activados por el propio usuario, sin el saberlo, durante su interaccion con el terminal. Una aplicacion malintencionada puede obtener especialmente del usuario datos sensibles, tales como datos bancarios por ejemplo.
Se utilizan asimismo tecnicas de suplantacion de identidad (denominadas tambien en ingles “phishing”) con el fin de incitar al usuario a suministrar datos confidenciales por usurpacion de la identidad de una sociedad respetable. Por ejemplo, el usuario puede ser dirigido, sin el saberlo, a un sitio de Internet malintencionado que se hace pasar por el sitio bancario del usuario o por un sitio de compras en lmea.
Segun otro planteamiento, la aplicacion mas intencionada puede reproducir un video, que solicita una informacion confidencial simulando la interfaz habitual de una aplicacion securizada. La aplicacion que se encuentra “detras” del video puede recuperar entonces la informacion confidencial, y transmitirla a un usuario fraudulento.
Conscientes de lo que esta en juego, los actores implicados en el sector han buscado proteger los terminales de este tipo de ataques.
Una de las soluciones seleccionadas consiste en, por una parte, definir exigencias en materia de seguridad de los terminales de pago y de las aplicaciones destinadas a estos terminales y, por otra parte, certificar los terminales y las aplicaciones que respetan estas exigencias.
Se puede citar, en particular, la norma “PA DSS” (en ingles “Payment Application Data Security Standard”, por “Norma de Securizacion de los Datos de las Aplicaciones de Pago”), definida por la agrupacion de interes de organismos bancarios PCI, las exigencias de seguridad requeridas por el EPC (European Payment Council) o por la Agrupacion de Tarjetas Bancarias “CB”.
Asimismo, el organismo EMVCo (Europay Mastercard Visa Corporation) emite certificaciones EMV para aplicaciones o terminales de pago, por medio de laboratorios acreditados.
La certificacion de una aplicacion se puede traducir, por ejemplo, en la insercion de un marcador en el codigo de la aplicacion o en uno de sus archivos de configuracion.
El terminal verifica, a continuacion, la presencia de este marcador en el arranque de la aplicacion.
Asf, la certificacion de una aplicacion se convierte en uno de los criterios exigidos por los organismos bancarios para integrarla en un sistema de pago.
Uno de los inconvenientes de estos planteamientos de la tecnica anterior reside en la obligacion, para los industriales proveedores de aplicaciones informaticas destinadas a terminales de pago, de hacer que cada version de su aplicacion sea certificada por un auditor certificado por una agrupacion de normalizacion.
Asf, un editor de aplicaciones se ve obligado a hacer que una aplicacion sea certificada segun diferentes normas si esta aplicacion esta destinada a utilizarse en varios sistemas de pago.
Otro de los inconvenientes reside en el hecho de que esta operacion de certificacion puede resultar costosa, en
5
10
15
20
25
30
35
40
45
50
cuanto a tiempo y en cuanto a recursos, en el caso de aplicaciones que evolucionan frecuentemente.
Asimismo, la tecnica anterior tiene como inconveniente la imposicion de una certificacion a todas las aplicaciones implementadas en un terminal, mientras que la misma no es necesaria mas que para las aplicaciones que requieren efectivamente una securizacion. Asf, en un terminal de pago, una aplicacion de pago debe certificarse. En cambio, esto no es necesario para una aplicacion de juego, o una aplicacion que emita informaciones o publicidad. El documento US2005182924 bloquea la accion o acciones de un componente detectado como sospechoso.
3. Objetivos de la invencion
La invencion tiene como objetivo especialmente paliar estos inconvenientes de la tecnica anterior. La invencion se define por las reivindicaciones que se presentan posteriormente. De forma mas precisa, un objetivo de la invencion, segun al menos un modo de realizacion, es limitar, para un editor de aplicaciones, los contratiempos de la certificacion de sus aplicaciones, especialmente cuando se trata de aplicaciones para las cuales la exigencia de seguridad para la propia aplicacion es debil o inexistente.
Otro objetivo de la invencion es, segun al menos un modo de realizacion, ofrecer una solucion poco costosa en terminos de certificacion para los editores de aplicaciones y adaptada, por tanto, a la certificacion de aplicaciones que evolucionan frecuentemente o a la certificacion de aplicaciones destinadas a varios tipos de terminales y de sistemas de pago.
Todavfa otro objetivo de la invencion es, segun al menos un modo de realizacion, proponer una solucion facil de implementar por los editores de aplicaciones.
Un objetivo particular de la invencion es, segun al menos un modo de realizacion, proponer una solucion evolutiva a los fabricantes de sistemas de pago.
La invencion tiene asimismo como objetivo, segun al menos un modo de realizacion, aportar una tecnica que permite la convivencia, en un mismo terminal, de aplicaciones certificadas y de aplicaciones no certificadas, sin perjudicar la seguridad de las aplicaciones certificadas.
Todavfa otro objetivo de la invencion es, segun al menos un modo de realizacion, reducir los riesgos, para el usuario, de transmitir involuntariamente informaciones confidenciales a una aplicacion no certificada.
4. Exposicion de la invencion
En lo sucesivo en el documento, se denomina “componente de control” a un componente de interfaz de una aplicacion, susceptible de permitir que la misma realice operaciones de entrada/salida, pudiendose realizar dichas operaciones a traves de medios materiales diversos, tales como, por ejemplo, un raton, un teclado, un lapiz optico, una pantalla o un altavoz. La expresion “componente de control de entrada” o “componente de entrada” se aplica, mas particularmente, a los componentes de control que permiten operaciones de entrada (teclados y otros medios de introduccion de informaciones especialmente) y la expresion “componente de control de salida” o “componente de control de salida” se aplica a los componentes de control que permiten operaciones de salida (pantallas, altavoces, ...).
Estos componentes de control estan dotados de un cierto numero de propiedades tales como, por ejemplo, un conjunto de acciones potenciales de un usuario, o, en el caso de componentes de control asociados a una interfaz grafica, una posicion en la pantalla, un tamano, un color, la asociacion a una imagen y/o un texto y a sus parametros.
Durante su ejecucion, la aplicacion genera vistas sucesivas que constituyen su interfaz con el usuario.
La invencion propone una solucion novedosa que no presenta todas las limitaciones de la tecnica anterior, en forma de un procedimiento de securizacion de una interfaz entre un usuario y una aplicacion no certificada que se ejecuta en un dispositivo electronico y que entrega por lo menos una vista a renderizar en una pantalla, comprendiendo o estando asociada una de las vistas a por lo menos un componente de control de interfaz,
que implementa, durante la ejecucion de dicha aplicacion, las siguientes etapas:
- analisis de componentes de control de interfaz de dicha vista, para detectar por lo menos un componente de control de interfaz susceptible de presentar un problema de seguridad al incitar a dicho usuario a suministrar una informacion sensible, denominado componente sospechoso;
- si se detecta por lo menos un componente sospechoso, restriccion o invalidacion de las funcionalidades de al menos un componente de control de entrada de dicho dispositivo electronico, distinto de dicho por lo menos un componente sospechoso y susceptible de permitir el suministro de dicha informacion por parte de dicho usuario a dicha aplicacion no certificada;
- generacion del renderizado de dicha vista y reproduccion de dicha vista.
5
10
15
20
25
30
35
40
45
50
As^ la invencion permite autorizar la implementacion de aplicaciones no certificadas, en un terminal securizado. Para ello, la invencion preve as^ un control dinamico de cada aplicacion no certificada, y, llegado el caso, la implementacion de una accion adaptada, tal como la limitacion o la prohibicion del uso de un teclado o de cualquier otro medio de entrada de informacion que puede ser confidencial.
En ciertos modos particulares de implementacion de la invencion, dicha etapa de analisis tiene en cuenta un conjunto de reglas de restriccion de utilizacion predeterminadas de por lo menos uno de dichos componentes de control de interfaz y/o de por lo menos una combinacion de al menos dos de dichos componentes de control de interfaz.
En un modo particular de realizacion de la invencion, dicha etapa de analisis puede considerar como componente sospechoso todo teclado virtual, o un teclado virtual situado en una zona particular de la pantalla.
Segun ciertos modos preferentes de realizacion de la invencion, dicha etapa de restriccion o de invalidacion adapta dicha restriccion o invalidacion en funcion de dicha regla o reglas no respetadas. Por ejemplo, en el caso particular en el que un teclado virtual visualizado en una zona particular de la pantalla se considera como componente sospechoso, la etapa de restriccion puede restringir especialmente las posibilidades de posicionamiento del puntero de un raton, para mantenerlo fuera de esta zona de pantalla.
Segun diferentes modos de realizacion de la invencion, la etapa de restriccion o de invalidacion puede referirse a por lo menos un elemento perteneciente al grupo que comprende:
- la prohibicion de una visualizacion,
- la limitacion de una zona de captura,
- la limitacion de la utilizacion de al menos un medio de control de entrada.
En un modo preferente de realizacion de la invencion, dicha etapa de restriccion o de invalidacion puede limitar las acciones posibles del usuario sobre ciertos componentes de control de entrada, y, especialmente, sobre componentes que no sean el componente sospechoso detectado.
Asf, en ciertos modos particulares de realizacion de la invencion, dicha etapa de restriccion o de invalidacion comprende una subetapa de prohibicion de la introduccion de informacion por medio de un teclado real o virtual.
Segun modos de realizacion de la invencion, puede considerarse un teclado de dicho dispositivo electronico o un teclado perteneciente a otro aparato, por ejemplo, un equipo periferico de dicho dispositivo. Asf, en el caso en el que el dispositivo electronico es un terminal de pago, puede considerarse, por ejemplo, el teclado de un “pin-pad” (equipo periferico utilizado para la introduccion del codigo secreto del usuario con el fin de cifrarlo).
Asf, dicha etapa puede conducir a la invalidacion sistematica de las entradas de un teclado real o virtual.
En otros modos de realizacion de la invencion, dicha etapa de restriccion o de invalidacion puede, por ejemplo, inactivar todo caracter alfanumerico de un teclado real o virtual y no autorizar mas que flechas de desplazamiento.
En otros modos de realizacion de la invencion, dicha etapa de restriccion o de invalidacion comprende una subetapa de prohibicion de la introduccion de informacion en al menos una zona de una pantalla de presentacion visual, identificandose dicha zona en funcion de una zona de visualizacion asociada a por lo menos un componente sospechoso.
Asf, en un modo particular de realizacion de la invencion, dicha etapa de restriccion o de invalidacion puede prohibir, por ejemplo, ciertas posiciones conjuntas de una zona de captura tactil y de una imagen no certificada, asimilada durante la etapa de analisis a un componente sospechoso, para constituir un penmetro de seguridad en torno a dicha imagen.
Finalmente, otros modos de implementacion del procedimiento segun la invencion pueden prever que dicha etapa de restriccion o de invalidacion comprenda una subetapa de modificacion dinamica del renderizado de al menos uno de dichos componentes de control de interfaz de dicha vista.
En ciertos modos de realizacion de la invencion, dichas reglas de restriccion pueden comprender, por ejemplo, al menos una regla de prohibicion de por lo menos una combinacion, determinada como arriesgada, de componentes de control en una misma vista. En este caso, la etapa de restriccion o de invalidacion puede conducir a la declinacion de la visualizacion de al menos uno de estos componentes de control en dicha vista, y, llegado el caso, visualizar, en su lugar o complementariamente, un mensaje de alerta.
Por ejemplo, dichas reglas de restriccion o de invalidacion pueden prohibir la visualizacion conjunta de un componente de control de entrada de tipo teclado virtual y de un componente de control de salida de tipo imagen no certificada; y dicha etapa de restriccion o de invalidacion puede conducir a la declinacion de la visualizacion de dicho componente de control de entrada de tipo teclado virtual.
5
10
15
20
25
30
35
40
45
Todav^a en otros modos de implementacion de la invencion, dichas reglas de restriccion pueden prohibir por lo menos una combinacion de ciertas propiedades de dichos componentes de control.
En un modo particular de realizacion de la invencion, adaptado a un terminal de pago, dicha etapa de restriccion o de invalidacion puede conducir, por ejemplo, a la declinacion de la visualizacion de un componente de control de entrada de tipo teclado virtual en presencia de un componente de control de salida de tipo texto que contenga, por ejemplo, el termino “pin”.
Asf, el procedimiento de la invencion suministra una tecnica que permite limitar las posibilidades de perjuicio de una aplicacion no securizada.
Ademas, una de las ventajas de la invencion, segun al menos un modo de realizacion, es preservar, sin embargo, las posibilidades de ejecucion de una aplicacion no certificada.
En efecto, gracias al procedimiento de la invencion, una aplicacion no certificada se podra ejecutar en un dispositivo electronico, tal como un terminal de pago por ejemplo, si la misma respeta el conjunto de las reglas de restriccion definidas.
Por ejemplo, la etapa de restriccion o de invalidacion puede autorizar acciones sin riesgo, tales como la utilizacion de menus desplegables, o la visualizacion de una ventana de mensajes, o la utilizacion de botones simples.
Segun los modos de realizacion de la invencion, dicho procedimiento de securizacion de la interfaz puede comprender una verificacion de una certificacion de al menos uno dichos componentes de control de interfaz utilizados por dicha aplicacion.
En ciertos modos de realizacion de la invencion, dicha verificacion de una certificacion de dichos componentes de control puede ser comun a varias aplicaciones.
En efecto, si varias aplicaciones utilizan los mismos componentes de control, es suficiente con que el editor haga que el conjunto de estos componentes de control se certifique una sola vez.
Por ejemplo, la certificacion de un teclado virtual puede comprender la verificacion de cada tecla del teclado, debiendose traducir la seleccion de una tecla “N” unicamente en la introduccion del caracter “N” asf como la verificacion de la ausencia de una zona de seleccion diferente a las teclas visualizadas.
Otra de las ventajas de la aplicacion es ofrecer la posibilidad a un editor de que modifique el aspecto de un conjunto de aplicaciones, haciendo que se certifique un nuevo juego de componentes de control, asociados, por ejemplo, a nuevas hojas de estilos o nuevas animaciones.
En ciertos modos particulares de realizacion de la invencion, dicha por lo menos una regla de restriccion de utilizacion se memoriza en el interior del dispositivo electronico durante su instalacion. En otros modos de realizacion, pueden considerarse reglas actualizadas durante una operacion de mantenimiento local o a distancia.
Segun los modos de implementacion de la invencion, el procedimiento puede comprender una etapa de descarga de por lo menos una de dichas reglas de restriccion de utilizacion, desde un sitio remoto.
En ciertos modos de implementacion de la invencion, el dispositivo puede, por ejemplo, interrogar a un servidor remoto previamente a la ejecucion de la aplicacion, con el fin de obtener dicha por lo menos una regla de restriccion de utilizacion.
En ciertos modos particulares de realizacion de la invencion, dichos componentes de control de interfaz pertenecen al grupo que comprende:
- botones;
- ventanas;
- textos;
- imagenes;
- pestanas;
- zonas de introduccion de datos;
- teclados virtuales;
- menus;
- marcos;
5
10
15
20
25
30
35
40
45
- tablas;
- zonas de captura tactil;
- listas de seleccion;
- casillas de seleccion;
- barras de progreso;
- cursores deslizantes;
- arboles desplegables;
- barras de desplazamiento;
- seleccionadores de fechas y/o de horas (“datepicker” y/o “timepicker” en terminolog^a anglosajona);
- altavoces;
- teclados ffsicos;
- ratones;
- camaras;
- lapices opticos;
- lectores de informaciones biometricas;
- combinaciones de estos controles elementales.
En un modo preferente de implementacion de la invencion, el procedimiento de securizacion de la interfaz esta adaptado para una implementacion en un entorno de Internet.
En un modo particularmente ventajoso de realizacion de la invencion, el procedimiento se puede adaptar a una utilizacion en un entorno que respete las recomendaciones del W3C (World Wide Web Consortium).
En particular, en ciertos modos de realizacion de la invencion, dicha aplicacion no certificada presenta una interfaz de usuario escrita en un lenguaje compatible con la norma XML (extensible Markup Language).
En ciertos modos de realizacion de la invencion, la descripcion de dicha vista y de sus componentes de control de interfaz se puede realizar, por ejemplo, con el XML, para definir una representacion en memoria con la ayuda de una estructura de arbol de los componentes de control. Asf, a continuacion es posible aplicar en la misma un algoritmo automatico.
En un modo de realizacion ventajoso de la invencion, dicha vista y/o sus componentes de control de interfaz se representan en una memoria con la ayuda de la tecnologfa Document Object Model.
En otros modos de realizacion de la invencion en los que la interfaz de usuario de la aplicacion esta constituida por un conjunto finito de vistas fijas, no modificables dinamicamente por la aplicacion, dicha descripcion se puede implementar para reaccionar a las acciones realizadas sobre los componentes de control. dicha descripcion se puede implementar entonces, por ejemplo, segun una tecnologfa SAX (Simple API for XML).
Finalmente, en ciertos modos de implementacion de la invencion, dichas reglas de restriccion se pueden describir con un lenguaje basado en XML.
La invencion se refiere ademas a un producto de programa de ordenador descargable desde una red de comunicacion y/o grabado en un soporte legible por ordenador y/o ejecutable por un procesador, caracterizado por que comprende instrucciones de codigo de programa para la implementacion de dicho procedimiento de securizacion de interfaz.
En particular, dicho analisis y/o dicha etapa de restriccion o de invalidacion se puede implementar en un lenguaje que permita el analisis de un archivo de reglas compatibles con la norma XML, tal como los lenguajes C, C++ o Java por ejemplo.
La invencion se refiere tambien a un terminal que implementa el procedimiento descrito anteriormente en la presente y que consta de medios de interfaz entre un usuario y una aplicacion no certificada que se ejecuta en dicho terminal y que entrega por lo menos una vista que se va a renderizar en una pantalla, comprendiendo o estando asociada una de las vistas a por lo menos un componente de control de interfaz.
5
10
15
20
25
30
35
40
45
50
Un terminal de este tipo implementa, durante la ejecucion de dicha aplicacion:
- medios de analisis de componentes de control de interfaz de dicha vista, para detectar por lo menos un componente de control de interfaz susceptible de plantear un problema de seguridad al incitar a dicho usuario a suministrar una informacion sensible, denominado componente sospechoso;
- si se detecta por lo menos un componente sospechoso, medios de restriccion o de invalidacion de las funcionalidades de por lo menos un componente de control de entrada de dicho dispositivo electronico, distinto de dicho por lo menos un componente sospechoso y susceptible de permitir el suministro de dicha informacion por dicho usuario a dicha aplicacion no certificada;
- medios de generacion del renderizado de dicha vista y de la reproduccion de dicha vista.
En un modo preferente de realizacion de la invencion, dicho terminal esta dotado de una interfaz grafica hombre/maquina (GUI - “Graphical User Interface” en ingles).
Segun un modo preferente de realizacion de la invencion, el terminal comprende medios de gestion de pago electronico que cooperan con dicha pantalla.
5. Lista de las figuras
Otras caractensticas y ventajas de la invencion se pondran de manifiesto mas claramente al leer la siguiente descripcion de un modo de realizacion preferente, ofrecido a tttulo de ejemplo simple ilustrativo y no limitativo, y de los dibujos adjuntos, en los cuales:
- la figura 1 presenta un esquema sinoptico funcional de la invencion en un modo de realizacion;
- la figura 2 ilustra el funcionamiento dinamico de la invencion, basado en el esquema sinoptico estatico de la figura 1;
- la figura 3 ilustra posibles acciones sobre el renderizado de las vistas de la aplicacion durante el funcionamiento dinamico de la invencion, tal como se ilustra en la figura 2.
6. Descripcion de un modo de realizacion de la invencion
6.1 Principio general
El principio general de la invencion consiste, por tanto, en limitar de manera dinamica los riesgos de perjuicios de una aplicacion no certificada que se ejecuta en un dispositivo electronico por la aplicacion dinamica de reglas de seguridad predefinidas sobre los componentes de control de interfaz de la aplicacion.
Por ejemplo, la invencion permite autorizar la ejecucion de una aplicacion no certificada, tal como una animacion de video, en un dispositivo electronico, tal como un terminal de pago. El planteamiento de la invencion es no dejar a una aplicacion de este tipo, en la medida de lo posible, la posibilidad de implementar acciones malintencionadas analizando dinamicamente sus componentes de control de entrada y/o de salida, en el momento de la generacion de una vista que se va a reproducir, o a renderizar, especialmente en una pantalla.
Un ejemplo simple consiste en prohibir a una aplicacion de video la utilizacion de cualquier componente de interfaz de control de entrada durante el transcurso de la secuencia de video. Otro ejemplo consiste en permitir unicamente componentes de interfaz de control de entrada certificados, vinculados al desarrollo de la secuencia de video, tales como botones “play”, “pausa”, “stop”. Este segundo planteamiento permite autorizar ciertas funcionalidades de la aplicacion aun protegiendo al usuario.
Asf, no resultara posible responder a una invitacion malintencionada en el video para suministrar un dato, y, por ejemplo, introducir un codigo secreto por medio de un teclado, debido a que este teclado se habra invalidado. Asimismo, si la aplicacion no certificada presenta un teclado virtual de introduccion de datos (lo cual supone la presencia, en la aplicacion, de un componente de control de introduccion de datos en el teclado virtual), la invencion prevera la invalidacion de un dispositivo senalador, por ejemplo, un raton, al menos en las proximidades de este teclado virtual, y/o la invalidacion de la funcion de validacion o de utilizacion de un teclado. Sin embargo, no se interrumpira la emision de la vista.
La invencion propone, por tanto, un planteamiento original, segun el cual no es la aplicacion no certificada la que se invalida, sino la utilizacion de ciertos componentes de entrada. En otras palabras, se condiciona la utilizacion de los componentes de entrada a la presencia y/o a las caractensticas de otros componentes de interfaz no certificados, sin actuar directamente sobre estos ultimos.
6.2 Descripcion de un modo particular de realizacion
A continuacion se considera un ejemplo de implementacion de la invencion para un terminal de pago.
5
10
15
20
25
30
35
40
45
50
En relacion con la figura 1, se presenta un modo particular de implementacion del procedimiento segun la invencion, en el cual dicho procedimiento se utiliza en un entorno tecnologico de tipo Internet.
En este modo particular de realizacion de la invencion, un terminal de pago 100 permite que un usuario efectue pagos y transmite informaciones relativas a estos pagos hacia un sistema de gestion remoto 120.
En el modo particular descrito en este caso, el usuario utiliza, para el suministro de sus datos personales, una tarjeta electronica de pago 130 o una tarjeta de fidelizacion. Sin embargo, otros modos de realizacion del procedimiento pueden utilizar otros medios de suministro de los datos personales del usuario. Puede considerarse, por ejemplo, el suministro de un codigo de acceso a un sitio de Internet espedfico que contiene datos personales o de un codigo de acceso que permite identificar una operacion realizada anteriormente por el operador, tal como, por ejemplo, la compra de un tttulo de transporte. Puede considerarse asimismo una informacion biometrica, lefda por un sensor previsto a tal efecto.
El terminal 100 consta de medios de interfaz con el usuario. En particular, en el modo de realizacion particular descrito mediante la figura 1, el terminal esta dotado de una pantalla tactil 102. Puede considerarse, por ejemplo, una pantalla a color adaptada para el visionado de secuencias de video.
En el ejemplo ilustrado mediante la figura 1, el terminal esta dotado tambien de un teclado ffsico 112 asf como de un lector 114 apto para leer las informaciones contenidas en la tarjeta electronica 130.
El terminal consta de medios de ejecucion de por lo menos dos aplicaciones, por ejemplo, al menos una aplicacion certificada 110C y al menos una aplicacion no certificada 110NC.
Despues de la verificacion de su certificacion, las aplicaciones 110C se pueden ejecutar de la manera tfpica. En cambio, una aplicacion no certificada 110NC, por ejemplo, un juego o una aplicacion con intenciones publicitarias, tal como una secuencia de video, que se ejecuta en el terminal cuando este ultimo no se utiliza, por ejemplo, para un pago, debe ser controlada.
En el ejemplo presentado, la interfaz de usuario de la aplicacion 110NC esta contenida dentro de archivos de descripcion de interfaz escritos en un lenguaje compatible con la norma XML, tal como un lenguaje HTML o XUL (“XML - based User interface Language”).
El terminal 100 consta de un modulo de control 106, apto para extraer reglas contenidas en una memoria securizada 108 y para verificar que son respetadas por las vistas de la aplicacion 110NC.
Finalmente, un motor de renderizado 104, tfpico, es apto para garantizar consecuentemente la reproduccion de la vista en la pantalla 102.
Segun un modo de implementacion de la invencion, el modulo de control puede comprender por lo menos un analizador (“parser”), por ejemplo, un analizador XML, implementado en un lenguaje compatible con el XML, tal como C, C++ o Java. Dicho analizador puede ser apto para generar un arbol DOM (“Document Object Model”) con el fin de describir la estructura de las diferentes vistas de la aplicacion y/o para controlar dinamicamente la validez, segun las reglas de seguridad definidas. En el ejemplo ilustrado, el arbol DOM se genera a partir de los archivos XML de descripcion de interfaz durante la puesta en marcha de la aplicacion y, a continuacion, se vuelve a generar y/o modificar durante la ejecucion de la aplicacion.
El motor de control es tambien apto para modificar el arbol DOM en funcion de las reglas de restriccion. Este arbol DOM podra ser utilizado, a continuacion, por el motor de renderizado para la visualizacion de una vista.
Otros modos de realizacion se pueden basar en una tecnologfa SAX.
En ciertos modos ventajosos de realizacion, la invencion se puede implementar en un navegador web, tal como un navegador “WebC” por ejemplo, tal que las modificaciones dinamicas del DOM permitidas por un lenguaje como por ejemplo el lenguaje javascript puedan ser cotejadas sistematicamente con las reglas de seguridad definidas.
La figura 2 ilustra el funcionamiento dinamico de la invencion.
En el modo de realizacion descrito en este caso, el procedimiento segun la invencion se implementa durante la ejecucion de la aplicacion, cuando esta ultima solicita la visualizacion de una de sus vistas 200. En primer lugar se efectua una verificacion 202 de la certificacion de la aplicacion. Si la aplicacion esta certificada, no se lleva a cabo ningun control sobre la vista de la aplicacion antes de su renderizacion.
En caso de que la aplicacion no este certificada, el procedimiento preve una etapa de analisis 210, en relacion con los componentes de control de dicha vista.
Segun un modo particular de realizacion de la invencion, este analisis se basa en el respeto de reglas de restriccion de utilizacion 230 almacenadas, por ejemplo, en una zona de memoria 108 del terminal.
5
10
15
20
25
30
35
40
45
50
Estas reglas pueden estar descritas, por ejemplo, en un lenguaje compatible con la norma XML.
En el modo de realizacion presentado en la figura 2, el procedimiento preve, para cada regla a examinar 212, un analisis 214 de si se respeta dicha regla mediante el arbol DOM 240 correspondiente a dicha vista.
En ciertas implementaciones de la invencion, dichas reglas pueden incluir una exigencia de certificacion de los componentes de control de interfaz presentes en el arbol DOM.
La etapa de analisis 210 puede incluir, entonces, por ejemplo, una verificacion de la certificacion para cada componente de control de interfaz presente en el arbol DOM.
En otros modos de realizacion, el procedimiento puede constar, en cuanto se ponga en marcha la aplicacion, y/o en instantes predeterminados, de una etapa de verificacion de la certificacion de la aplicacion y/o de ciertos conjuntos de componentes de control de la aplicacion, por ejemplo, de bibliotecas graficas de componentes de control.
Una de las ventajas de la invencion, al menos en ciertos modos particulares de realizacion, es, por tanto, que permite limitar la necesidad de certificacion de una aplicacion para su ejecucion en un terminal, a la certificacion de sus componentes de control de interfaz, en la medida en la que dicha aplicacion respete las reglas de restriccion definidas.
Si una regla no es respetada (prueba 216), la etapa de analisis se pronuncia por la identificacion 218 de por lo menos un componente sospechoso. El contexto de dicha regla no respetada se puede guardar tambien para una utilizacion en la etapa siguiente 220 de restriccion/invalidacion.
En otros modos de realizacion de la invencion, la identificacion 218 de por lo menos un componente sospechoso tambien puede conllevar la asociacion de un nivel de riesgo a este componente sospechoso. Este nivel de riesgo puede estar en funcion, por ejemplo, de la certificacion o de la naturaleza de dicho componente sospechoso.
Segun la invencion, el procedimiento preve a continuacion una etapa 220 de restriccion o la invalidacion de un componente de entrada, distinto del componente sospechoso identificado.
Esta etapa 220 comprende una subetapa 222 de determinacion de la accion de restriccion o de invalidacion a emprender en funcion del componente sospechoso y de la regla no respetada. Esta subetapa 222 de determinacion se puede basar asimismo en reglas de restriccion suplementarias con respecto a las utilizadas en la etapa 210 de analisis.
Por ejemplo, una regla suplementaria puede ser interrumpir la ejecucion de la aplicacion en cuanto se detecte un componente sospechoso.
Si la accion a emprender no es la de interrumpir la aplicacion, el procedimiento preve, a continuacion, una subetapa 224 de identificacion de por lo menos un componente de control de entrada, distinto del componente sospechoso identificado, sobre el cual debe recaer la accion de restriccion/o la invalidacion. Esta identificacion se puede realizar, por ejemplo, en relacion con el arbol DOM 240 que describe la vista.
Finalmente, el procedimiento preve la implementacion de una accion 226 sobre el renderizado de la vista antes de la etapa de generacion y de reproduccion 250 del renderizado de la vista.
Esta accion sobre el renderizado puede variar segun los modos de realizacion de la invencion, tal como se ilustra en el ejemplo de la figura 3.
Una de las acciones puede consistir, por ejemplo, en interrumpir la ejecucion de la aplicacion 302 o declinar la visualizacion de la vista 304.
Segun los modos de realizacion de la invencion, pueden aportarse restricciones en el renderizado de dicha vista. Por ejemplo, se puede considerar una invalidacion 308 de un teclado ffsico o virtual, una prohibicion 310 de cualquier introduccion de datos en por lo menos una zona particular de la pantalla o una modificacion 312 del renderizado de dicha vista de la aplicacion y, especialmente, de los componentes de entrada identificados en la etapa 224.
Asf, ciertos modos de realizacion preven que al menos un componente de control de entrada, y eventualmente dichos componentes sospechosos, no se puedan visualizar.
En el modo de realizacion particular descrito en este caso, una regla de restriccion simple puede consistir en inhibir todas las acciones posibles de un usuario sobre la pantalla 102 durante el transcurso de una secuencia de video.
Una accion sobre el renderizado puede consistir, por tanto, en suprimir la visualizacion del conjunto de los componentes de control de entrada previstos en la vista.
Otra regla puede permitir, por ejemplo, unicamente la utilizacion de componentes de control de interfaz certificados y vinculados a la lectura de dicha secuencia de video, tales como botones “lectura”, “pausa”, “stop”, por ejemplo.
En este caso, una de las acciones sobre el renderizado puede consistir, por ejemplo, en suprimir la visualizacion de los componentes de control de entrada que sean diferentes de dichos botones. Otra accion puede ser la de conservar su visualizacion aunque volviendolos inactivos.
En un modo particular de realizacion de la invencion, tambien puede visualizarse un mensaje que explique la 5 deteccion de un riesgo.
En ciertos modos particulares de realizacion, por ejemplo cuando la etapa de analisis 210 ha asociado niveles de riesgo a dichos componentes sospechosos, la etapa 220 de restriccion o de invalidacion de un componente de entrada puede variar en funcion del nivel de riesgo del componente sospechoso detectado.
Por ejemplo, la etapa 220 de restriccion o de invalidacion puede derivar, en caso de riesgo menor, en la declinacion 10 de la visualizacion de un componente de control de entrada, de manera que la aplicacion continua con su ejecucion, mientras que, en caso de deteccion de un riesgo importante esta etapa puede conllevar la interrupcion de la aplicacion.
En una variante de implementacion de la invencion, el procedimiento comprende una etapa previa de determinacion de las reglas de restriccion 230. Esta etapa puede comprender, por ejemplo, la determinacion de las reglas de 15 restriccion aplicables por acceso a un sitio remoto del fabricante durante la puesta en marcha de la aplicacion.
En una variante de la invencion, el procedimiento se puede aplicar a una aplicacion certificada con el fin de reforzar la seguridad de las transacciones efectuadas por el terminal de pago.

Claims (12)

  1. 5
    10
    15
    20
    25
    30
    35
    40
    45
    REIVINDICACIONES
    1. Procedimiento de securizacion de una interfaz entre un usuario y una aplicacion no certificada que se ejecuta en un dispositivo electronico y que entrega por lo menos una vista a renderizar en una pantalla, comprendiendo o estando asociada una de las vistas a por lo menos un componente de control de interfaz,
    caracterizado por que implementa, durante la ejecucion de dicha aplicacion, las siguientes etapas:
    - analisis de componentes de control de interfaz de dicha vista, para detectar por lo menos un componente de control de interfaz susceptible de presentar un problema de seguridad al incitar a dicho usuario a suministrar una informacion confidencial, denominado componente sospechoso, teniendo en cuenta dicha etapa de analisis un conjunto de reglas de restriccion de utilizacion predeterminadas de por lo menos uno de dichos componentes de control de interfaz y/o de por lo menos una combinacion de al menos dos de dichos componentes de control de interfaz;
    - si se detecta por lo menos un componente sospechoso, restriccion o invalidacion de las funcionalidades de al menos un componente de control de entrada de dicho dispositivo electronico, distinto de dicho por lo menos un componente sospechoso y susceptible de permitir el suministro de dicha informacion por parte de dicho usuario a dicha aplicacion no certificada, de manera que dicha etapa de restriccion o de invalidacion adapta dicha restriccion o invalidacion en funcion de dicha regla o reglas no respetadas, comprendiendo dicha etapa de restriccion o de invalidacion una subetapa de prohibicion de la introduccion de informacion por medio de un teclado real o virtual;
    - generacion del renderizado de dicha vista y reproduccion de dicha vista.
  2. 2. Procedimiento de securizacion de una interfaz segun la reivindicacion 1, caracterizado por que dicha etapa de restriccion o de invalidacion comprende una subetapa de prohibicion de la introduccion de informacion en al menos una zona de una pantalla de visualizacion, identificandose dicha zona en funcion de una zona de visualizacion asociada a por lo menos un componente sospechoso.

  3. 3. Procedimiento de securizacion de una interfaz segun una cualquiera de las reivindicaciones 1 a 2,
    caracterizado por que dicha etapa de restriccion o de invalidacion comprende una subetapa de modificacion dinamica del renderizado de al menos uno de dichos componentes de control de interfaz de dicha vista.

  4. 4. Procedimiento de securizacion de una interfaz segun una cualquiera de las reivindicaciones 1 a 3,
    caracterizado por que comprende una verificacion de una certificacion de por lo menos uno de dichos componentes de control de interfaz utilizados por dicha aplicacion.

  5. 5. Procedimiento de securizacion de una interfaz segun una cualquiera de las reivindicaciones 1 a 4,
    caracterizado por que comprende una etapa de descarga de por lo menos una de dichas reglas de restriccion de utilizacion, desde un sitio remoto.

  6. 6. Procedimiento de securizacion de una interfaz segun una cualquiera de las reivindicaciones 1 a 5,
    caracterizado por que dichos componentes de control de interfaz pertenecen al grupo que comprende:
    - botones;
    - ventanas;
    - textos;
    - imagenes;
    - pestanas;
    - zonas de introduccion de datos;
    - teclados virtuales;
    - menus;
    - marcos;
    - tablas;
    - zonas de captura tactil;
    - listas de seleccion;
    - casillas de seleccion;
    5
    10
    15
    20
    25
    30
    35
    40
    45
    - barras de progreso;
    - cursores deslizantes;
    - arboles desplegables;
    - barras de desplazamiento;
    - seleccionadores de fechas y/o de horas;
    - altavoces;
    - teclados ffsicos;
    - ratones;
    - camaras;
    - lapices opticos;
    - lectores de informaciones biometricas;
    - combinaciones de estos controles elementales.

  7. 7. Procedimiento de securizacion de una interfaz segun una cualquiera de las reivindicaciones 1 a 6,
    caracterizado por que esta adaptado para una implementacion en un entorno de Internet.

  8. 8. Procedimiento de securizacion de una interfaz segun una cualquiera de las reivindicaciones 1 a 7,
    caracterizado por que dicha aplicacion no certificada presenta una interfaz de usuario escrita en un lenguaje compatible con la norma XML.

  9. 9. Procedimiento de securizacion de una interfaz segun una cualquiera de las reivindicaciones 1 a 8,

    caracterizado por que dicha vista y/o sus componentes de control de interfaz se representan en una memoria con la
    ayuda de la tecnologfa Document Object Model.
  10. 10. Producto de programa de ordenador descargable desde una red de comunicacion y/o grabado en un soporte legible por ordenador y/o ejecutable por un procesador, caracterizado por que comprende instrucciones de codigo de programa para la implementacion del procedimiento de securizacion de una interfaz segun al menos una de las reivindicaciones 1 a 9.
  11. 11. Terminal que implementa el procedimiento de securizacion de una interfaz segun al menos una de las reivindicaciones 1 a 9, y que consta de medios de interfaz entre un usuario y una aplicacion no certificada que se ejecuta en dicho terminal y que entrega por lo menos una vista que se va a renderizar en una pantalla, comprendiendo o estando asociada una de las vistas a por lo menos un componente de control de interfaz,
    caracterizado por que implementa, durante la ejecucion de dicha aplicacion:
    - medios de analisis de componentes de control de interfaz de dicha vista, para detectar por lo menos un componente de control de interfaz susceptible de plantear un problema de seguridad al incitar a dicho usuario a suministrar una informacion confidencial, denominado componente sospechoso, teniendo en cuenta dichos medios de analisis un conjunto de reglas de restriccion de utilizacion predeterminadas de por lo menos uno de dichos componentes de control de interfaz y/o de por lo menos una combinacion de al menos dos de dichos componentes de control de interfaz;
    - si se detecta por lo menos un componente sospechoso, medios de restriccion o de invalidacion de las funcionalidades de por lo menos un componente de control de entrada de dicho dispositivo electronico, distinto de dicho por lo menos un componente sospechoso y susceptible de permitir el suministro de dicha informacion por dicho usuario a dicha aplicacion no certificada, de manera que dichos medios de restriccion o de invalidacion adaptan dicha restriccion o invalidacion en funcion de dicha regla o reglas no respetadas, comprendiendo dichos medios de restriccion o de invalidacion medios de prohibicion de la introduccion de informacion por medio de un teclado real o virtual;
    - medios de generacion del renderizado de dicha vista y de la reproduccion de dicha vista.
  12. 12. Terminal segun la reivindicacion 11, caracterizado por que comprende medios de gestion de pago electronico que cooperan con dicha pantalla.
ES09181050.7T 2009-01-19 2009-12-31 Procedimiento de securización de una interfaz entre un usuario y una aplicación, y sistema, terminal y producto de programa de ordenador correspondientes Active ES2683338T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0950286A FR2941312B1 (fr) 2009-01-19 2009-01-19 Procede de securisation d'interface entre un utilisateur et une application, systeme, terminal et produit programme d'ordinateur correspondants.
FR0950286 2009-01-19

Publications (1)

Publication Number Publication Date
ES2683338T3 true ES2683338T3 (es) 2018-09-26

Family

ID=41009952

Family Applications (1)

Application Number Title Priority Date Filing Date
ES09181050.7T Active ES2683338T3 (es) 2009-01-19 2009-12-31 Procedimiento de securización de una interfaz entre un usuario y una aplicación, y sistema, terminal y producto de programa de ordenador correspondientes

Country Status (5)

Country Link
US (1) US8935615B2 (es)
EP (1) EP2211286B1 (es)
ES (1) ES2683338T3 (es)
FR (1) FR2941312B1 (es)
PL (1) PL2211286T3 (es)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2924846B1 (fr) * 2007-12-07 2010-02-19 Compagnie Ind Et Financiere Dingenierie Ingenico Procede de protection contre le vol de terminaux, systeme, terminal et produit programme d'ordinateur correspondants.
US8881056B2 (en) * 2010-08-30 2014-11-04 Sap Se Dynamic view computation and display
DE102011090135A1 (de) * 2011-07-25 2013-01-31 Deuta-Werke Gmbh Vorrichtung und Verfahren für eine sicherheitsrelevante Eingabe über ein Anzeigegerät mit Berührungseingabe
CN104579658B (zh) * 2013-10-15 2019-07-05 深圳市腾讯计算机系统有限公司 一种身份验证方法和装置
RU2645265C2 (ru) 2013-12-05 2018-02-19 Закрытое акционерное общество "Лаборатория Касперского" Система и способ блокировки элементов интерфейса приложения
CN104700040B (zh) * 2013-12-10 2021-08-03 腾讯科技(深圳)有限公司 一种权限控制方法和装置
US10397243B2 (en) * 2014-07-25 2019-08-27 Sap Se Condition checking for page integration of third party services
EP3128479A1 (en) * 2015-08-06 2017-02-08 Tata Consultancy Services Limited Methods and systems for transaction processing
FR3041130B1 (fr) * 2015-09-15 2019-11-22 Ingenico Group Gestion d'un affichage d'une vue d'une application sur un ecran d'un dispositif electronique de saisie de donnees, procede, dispositif et produit programme d'ordinateur correspondants
CN106612504A (zh) * 2015-10-21 2017-05-03 中兴通讯股份有限公司 一种终端可信环境运行方法及装置
EP3335148B1 (en) * 2016-02-01 2019-07-10 Google LLC Systems and methods for deploying countermeasures against unauthorized scripts interfering with the rendering of content elements on information resources
EP3335395B1 (en) 2016-02-01 2021-03-24 Google LLC Systems and methods for dynamically restricting the rendering of unauthorized content included in information resources
CN113656109B (zh) * 2021-09-01 2023-07-04 中国农业银行股份有限公司 安全控件调用方法、装置、设备及存储介质

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5550968A (en) * 1994-04-12 1996-08-27 International Business Machines Corporation Method and system for providing access security to controls in a graphical user interface
US7240360B1 (en) * 2001-01-08 2007-07-03 Microsoft Corporation System and method for controlling access to user interface elements
US7779062B2 (en) * 2004-08-18 2010-08-17 Ripple Effects Holdings Limited System for preventing keystroke logging software from accessing or identifying keystrokes
AU2003293501A1 (en) * 2002-12-13 2004-07-09 Wholesecurity, Inc. Method, system, and computer program product for security within a global computer network
US7152244B2 (en) * 2002-12-31 2006-12-19 American Online, Inc. Techniques for detecting and preventing unintentional disclosures of sensitive data
US7370209B2 (en) * 2003-01-30 2008-05-06 Hewlett-Packard Development Company, L.P. Systems and methods for increasing the difficulty of data sniffing
US7111246B2 (en) * 2004-02-17 2006-09-19 Microsoft Corporation User interface accorded to tiered object-related trust decisions
US20060174119A1 (en) * 2005-02-03 2006-08-03 Xin Xu Authenticating destinations of sensitive data in web browsing
US8079087B1 (en) * 2005-05-03 2011-12-13 Voltage Security, Inc. Universal resource locator verification service with cross-branding detection
US20070050710A1 (en) * 2005-08-31 2007-03-01 Redekop Christopher K Graphical user interface for a web application
US7890768B2 (en) * 2005-11-30 2011-02-15 Scenera Technologies, Llc Methods, systems, and computer program products for entering sensitive and padding data using user-defined criteria
US9135469B2 (en) * 2006-02-28 2015-09-15 Paypal, Inc. Information protection system
US7853882B2 (en) * 2006-04-11 2010-12-14 International Business Machines Corporation Portlets having different portlet specific enablement states
US7802298B1 (en) * 2006-08-10 2010-09-21 Trend Micro Incorporated Methods and apparatus for protecting computers against phishing attacks
US9917844B2 (en) * 2006-12-17 2018-03-13 Fortinet, Inc. Detection of undesired computer files using digital certificates
US7974994B2 (en) * 2007-05-14 2011-07-05 Microsoft Corporation Sensitive webpage content detection
US20090132419A1 (en) * 2007-11-15 2009-05-21 Garland Grammer Obfuscating sensitive data while preserving data usability
US11270267B2 (en) * 2007-12-12 2022-03-08 Avaya Inc. Sensitive information management

Also Published As

Publication number Publication date
US8935615B2 (en) 2015-01-13
EP2211286A1 (fr) 2010-07-28
US20100185953A1 (en) 2010-07-22
EP2211286B1 (fr) 2018-05-09
PL2211286T3 (pl) 2018-10-31
FR2941312B1 (fr) 2017-06-23
FR2941312A1 (fr) 2010-07-23

Similar Documents

Publication Publication Date Title
US8935615B2 (en) Method for securing an interface between a user and an application, corresponding system, terminal and computer program product
US12475254B2 (en) Systems and methods for taint analysis using pattern recognition
US9473491B1 (en) Computing device with integrated authentication token
US10009173B2 (en) System, device, and method of secure entry and handling of passwords
Kostopoulos Cyberspace and cybersecurity
TWI461937B (zh) 用於選擇性保護網頁瀏覽器之廣告顯示的方法及系統
US9324085B2 (en) Method and system of generating digital content on a user interface
JP2007213579A (ja) セキュリティトークンの使用方法
JP2009129329A (ja) サービス提供システム、サービス提供サーバ、及び情報端末装置
Pfeffer et al. On the usability of authenticity checks for hardware security tokens
Lerner et al. Analyzing the use of quick response codes in the wild
CN107832589A (zh) 软件版权保护方法及其系统
Mainka et al. Shadow Attacks: Hiding and Replacing Content in Signed PDFs.
Fernandes et al. Tivos: Trusted visual i/o paths for android
US9275209B2 (en) Information processing device, control method therefor, program, and information storage medium
De Ryck et al. Protected web components: Hiding sensitive information in the shadows
CN102855421A (zh) 防止bios程序被盗用的方法、基本输入输出系统及计算装置
Patil Isolating malicious content scripts of browser extensions
Bove A large-scale study on the prevalence and usage of tee-based features on android
Bove et al. In pursuit of a secure UI: The cycle of breaking and fixing android’s UI
CN104463028B (zh) 安全模式提示方法和实现该方法的移动设备
US20160140342A1 (en) Method for indicating operating environment of mobile device and mobile device capable of indicating operating environment
US20260046309A1 (en) Systems, devices, articles, and methods for protection from phishing attacks
US8914901B2 (en) Trusted storage and display
Kim et al. We are still vulnerable to clickjacking attacks: about 99% of korean websites are dangerous