ЛК выпускает бесплатное приложение для поиска уязвимостей под Android

ЛК выпускает бесплатное приложение для поиска уязвимостей под Android

Чтобы защитить пользователей от наиболее опасных уязвимостей, затронувших в последнее время устройства Android, «Лаборатория Касперского» выпустила бесплатное мобильное приложение для этой платформы. Kaspersky Fake ID Scanner проверяет, присутствуют ли на сканируемом смартфоне или планшете уязвимости или эксплуатирующие их приложения, которые могут привести к потере пользователем ценных данных, личной информации или денег.

Новое решение «Лаборатории Касперского» не устраняет сами уязвимости. Однако в случае, если сканирование выявило угрозу, оно дает возможность установить бесплатную версию специализированного защитного продукта Kaspersky Internet Security для Android. А это решение, в свою очередь, обеспечивает полноценную защиту устройства от вредоносного кода независимо от того, какую уязвимость он использует.

 

Интерфейс Kaspersky Fake ID Scanner


Kaspersky Fake ID Scanner помогает пользователю удостовериться, что на его устройстве нет опасных уязвимостей, найденных в последнее время. Так, одной из самых ярких уязвимостей стала обнаруженная специалистами Bluebox Labs ошибка, которая позволяет желающим выдавать любые приложения, в том числе вредоносные, за подлинные программы известных поставщиков. Уязвимость получила название Fake ID, и в частности именно за ней охотится новое защитное приложение «Лаборатории Касперского».

Также Kaspersky Fake ID Scanner помогает выявить ставшую печально известной уязвимость Heartbleed, которая позволяет читать содержимое памяти в системах, использующих определенные версии протокола OpenSSL: при помощи этой уловки злоумышленники, отправив соответствующий запрос, могут получать в ответ конфиденциальную информацию пользователей.

Наконец, одним из последних открытий стала уязвимость под названием Master Key, которая дает злоумышленнику доступ с администраторскими полномочиями к любому устройству под управлением ОС Android. А это значит, что злоумышленник без ведома владельца устройства может запускать на нем произвольное программное обеспечение, в том числе и вредоносное. Выявить ее на устройстве также можно с помощью Kaspersky Fake ID Scanner.

«Несмотря на то, что компания Google, как правило, быстро устраняет подобные ошибки, миллионы пользователей Android все еще остаются в зоне риска, так как производители устройств не спешат обновлять прошивки уже выпущенных аппаратов. При этом, используя подобные уязвимости, вредоносные программы могут проникать в смартфон или планшет, например, под видом популярных приложений и похищать хранящуюся на них личную информацию, перехватывать учетные записи в социальных сетях или системах онлайн-банкинга. Учитывая высокую скорость распространения таких угроз, мы решили выпустить бесплатное сканирующее приложение, которое поможет всем пользователям заблаговременно выявить опасность», – рассказывает Виктор Яблоков, руководитель управления мобильных решений «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Карта профессий в ИБ — навигатор по ролям в кибербезопасности

«Лаборатория Касперского» запустила новый онлайн-проект под названием «Карта профессий в ИБ». Он создан для того, чтобы помочь техническим специалистам понять, какие роли существуют в сфере кибербезопасности и какие навыки нужны для работы в каждом из направлений. На сайте собрана информация об основных областях ИБ и доступен короткий тест, который помогает определить подходящую траекторию развития.

Проект может пригодиться как новичкам, которые только выбирают карьерный путь, так и тем, кто уже работает в индустрии и хочет сменить специализацию или укрепить знания. Также карта может быть полезна компаниям, которым важно повысить уровень подготовки сотрудников.

На портале роли в ИБ объясняют через образ «кибергероев» — каждый из них символизирует одно из ключевых направлений: киберразведку, мониторинг ИБ, оценку защищённости, ИБ-исследования, сетевую безопасность и анализ зловредов. Такой формат помогает быстрее понять, чем занимаются специалисты и какие навыки востребованы в каждой области.

Пользователям предлагается пройти базовый тест, который помогает определить, какое направление ИБ им подходит. Есть три варианта: для начинающих, для тех, кто уже обладает опытом, и отдельный вариант для организаций. Результаты теста могут подсказать, в какую сторону развиваться и какие навыки стоит подтянуть.

 

Портал также даёт рекомендации по обучению — от общих советов до персональных рекомендаций. Среди материалов есть тренинги и образовательные программы компании, курсы для специалистов и проекты Kaspersky Academy. Кроме того, «Лаборатория Касперского» развивает инициативы, направленные на повышение цифровой грамотности внутри организаций, например автоматизированную платформу для обучения сотрудников безопасному поведению в интернете.

По словам Евгении Русских, руководителя отдела по связям с образовательными организациями, нехватка кадров в сфере ИБ остаётся серьёзной проблемой: 41% компаний в разных странах отмечают дефицит специалистов, а почти половина действующих профессионалов говорят о недостатке практических курсов.

Русских подчёркивает, что успешная карьера в ИБ требует не только изучения отдельных инструментов — важно понимать всю картину целиком, разбираться в ролях и необходимых компетенциях. «Карта профессий в ИБ» как раз и создана для того, чтобы помочь специалистам сопоставить свои знания с существующими направлениями и определить дальнейший путь развития.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru