Лаборатории Касперского выпустила новые версии KIS 2013 и KAV 2013

Лаборатории Касперского выпустила новые версии KIS 2013 и KAV 2013

В новой линейке пользовательских продуктов «Лаборатории Касперского» акцент сделан на защиту работы с онлайн-банками и с электронными платежами. «Лаборатория Касперского» начала продажи на российском рынке новых продуктов для домашних пользователей: защитного решения Kaspersky Internet Security (KIS) 2013 и базового продукта «Антивирус Касперского 2013» (KAV).



Цена на продукты не изменится и составит 1600 и 1200 руб. соответственно. Особенностью новых продуктов «Лаборатории» стало большее внимание к финансовой безопасности и онлайн-банкингу.

Для защиты онлайн-транзакций в новой линейке защитных решений «Лаборатории Касперского» применены две новые технологии: «Автоматическая защита от эксплойтов» для блокирования самых опасных угроз и «Безопасные платежи».

Как пояснил руководитель лаборатории антивирусных исследований «Лаборатории Касперского» Олег Ишанов, технология «Безопасные платежи» предназначена для защиты информации, которой обмениваются пользовательский компьютер и банковский сервер во время совершения платежных операций, передает safe.cnews.ru

Она включает в себя три ключевых компонента защиты: базу доверенных адресов платежных и банковских систем, сервис проверки сертификатов банковских сайтов и проверку ПК пользователя на наличие уязвимостей.

При заходе пользователя на сайт банка, ему предлагается перевести браузер в защищенный режим и выполняется проверка подлинности сервера, с которым устанавливается соединение по собственной базе данных «Лаборатории Касперского».

Одновременно с запуском защищенного режима браузера происходит быстрая проверка компьютера пользователя на наличие уязвимостей, непосредственно влияющих на осуществление онлайн-транзакций. При обнаружении уязвимостей пользователю предлагается устранить их в автоматическом режиме либо отложить устранение.

В новых продуктах «Лаборатории Касперского» применена функция «Защита ввода данных с аппаратной клавиатуры», позволяющая с помощью специализированного драйвера защитить ввод данных с аппаратной клавиатуры. Кроме того, пользователям доступна виртуальная клавиатура, затрудняющая злоумышленникам перехват логинов и паролей при их вводе на сайте банка.

Технология «Безопасные платежи» работает для любых сайтов, требующих идентификации и использующих протокол HTTPS. Пользователь вправе самостоятельно добавить в список доверенных ресурсов отсутствующий там банк или платежную систему.

«Автоматическая защита от эксплойтов» - это функция, контролирующая систему с точки зрения поведения существующих эксплойтов и приложений, которые чаще других подвергаются атакам.

Разработчики «Лаборатории Касперского» отмечают, что новая линейка Kaspersky Internet Security и «Антивируса Касперского» получили обновленный и упрощенный интерфейс, новое антивирусное ядро и новое ядро антиспама.

Акцент на защиту банковских онлайн-транзакций в новых продуктах «Лаборатории Касперского» был сделан в связи с возросшей популярностью онлайн-платежей.

По данным Harris Interactive проводившем исследование для «Лаборатории Касперского», 57% пользователей ПК удаленно работают с банковским счетом, причем 31% опрошенных постоянно хранит на жестком диске необходимые для этого данные. компании. Покупки в Сети совершают 47% интернет-пользователей.

В «Касперском» ссылаются на прогноз IDC, согласно которому в 2012 г. в интернете будет сделано более 1 млрд покупок более чем на $1,2 трлн. Интересно, что, согласно тому же исследованию, злоумышленники в среднем списывают с чужих банковских счетов около $300, что ставит под удар владельцев как крупных, так и небольших счетов.

ИИ-браузеры обманули игрой и заставили сливать логины пользователей

Оказывается, современный ИИ можно взломать не только сложным промптом, но и головоломкой. Исследователи из компании LayerX представили технику BioShocking, которая заставляет ИИ-браузеры добровольно воровать данные пользователя. Под удар попали сразу несколько популярных решений, включая ChatGPT Atlas, Perplexity Comet и браузерное расширение Claude от Anthropic.

Суть атаки строится вокруг так называемой косвенной инъекции в промпт. Пользователю достаточно открыть специально подготовленную веб-страницу.

Для человека это обычная игра с абсурдными правилами вроде «2 + 2 = 5». А вот ИИ воспринимает встроенные в страницу инструкции как часть задания и постепенно начинает следовать логике злоумышленника.

Финал игры выглядит так: агенту предлагают получить учётные данные пользователя и передать их атакующему. Во время эксперимента ни один из шести протестированных ИИ не распознал это как опасное действие.

 

В демонстрации LayerX агент самостоятельно открыл рабочий репозиторий GitHub пользователя, получил учётные данные SSH и отправил их злоумышленнику. Исследователи использовали безвредный текстовый файл, однако отмечают, что аналогичным способом можно добраться до открытых вкладок браузера, корпоративных сервисов, внутренних инструментов и других ресурсов.

Самое опасное здесь не сама головоломка, а возможности ИИ в режиме агента. Такие браузеры умеют нажимать кнопки, переходить по ссылкам, читать содержимое сайтов и выполнять действия от имени пользователя. Если агент уже имеет доступ к аккаунтам, вредоносная страница может превратить его в помощника злоумышленника.

 

По данным LayerX, реакция разработчиков оказалась неодинаковой. OpenAI устранила проблему в ChatGPT Atlas. Perplexity, как утверждают исследователи, закрыла отчёт без патча. Anthropic выпустила обновление для расширения Claude, но, по мнению LayerX, оно не решило проблему полностью.

Эксперты считают, что ИИ-браузеры должны запрашивать явное разрешение перед доступом к данным из сервисов. А пользователям советуют не держать агентный режим включённым без необходимости.

RSS: Новости на портале Anti-Malware.ru