Precise Biometrics выпустила новую смарт-оболочку

Precise Biometrics выпустила новую смарт-оболочку

Компания Precise Biometrics разработала новую смарт-оболочку со встроенным считывателем смарт-карт и отпечатков пальцев - первое решение подобного рода на рынке, которое будет доступно для самых популярных марок смартфонов и планшетных компьютеров в 2012 - 2013 году.

Смарт-оболочка обеспечивает наивысший уровень безопасности для доступа в сеть, обмена сообщениями и строгой аутентификации на самых популярных мобильных платформах. Новый продукт полностью соответствует возрастающим требованиям к сетевой безопасности и строгой аутентификации в правительственном, медицинском, корпоративном и банковском секторах, сообщает информационная служба компании Rainbow Security.  

Функции считывания смарт-карт и проверки отпечатков пальцев смарт-оболочки могут быть интегрированы с любым существующим или новым приложением на рынке. 

Смарт-оболочка предназначена для пользователей, которым необходимо получение доступа к конфиденциальной информации или облачным приложениям с мобильных устройств, но они ограничены в этом политикой безопасности компании. Теперь появилась возможность замены длинных и небезопасных паролей проверкой ID-карты или отпечатка пальца при мобильной аутентификации:

  • государственные служащие, имеющие смарт-карты для доступа к сети и идентификации, могут использовать смарт-оболочку для входа в защищенные системы и безопасно отправлять сообщения со своего смартфона;
  • идентификация по отпечатку пальца теперь может быть встроена в банковские приложения, заменяя ввод ПИН-кода или длинного пароля;
  • медицинские работники могут использовать смарт-карту или отпечаток пальца для  доступа к историям болезней своих пациентов с мобильных устройств;
  • национальные идентификационные карты с технологией Precise Match-on-Card™ также получают новый функционал при применении смарт-оболочки. Национальные ID-карты могут использоваться для идентификации избирателей и налоговых деклараций с использованием обычных смартфонов.

"Мы получаем только положительные отклики на нашу новую смарт-оболочку как со стороны пользователей, так и со стороны разработчиков, - говорит Томас Маршалл, генеральный директор компании Precise Biometrics. - Разработчики довольны предоставляемым комплектом инструментальных средств, а также возможностью предложения клиентам более широкого спектра решений с использованием удобных методов аутентификации".

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru