Компания McAfee, Inc. вошла в число лидеров в категории «Защита данных на мобильных устройствах»

Согласно системе оценок агентства Gartner, вендоры, попавшие в сектор лидеров, «предоставляют клиентам Gartner продукты, которые хорошо работают как в больших, так и в малых компаниях.

Они имеют долгосрочные планы, которые следуют и/или влияют на виденье агентством Gartner развития потребностей покупателей на данном рынке. Лидеры заставляют менеджеров по продажам из компаний-конкурентов нервничать и вынуждают технических специалистов из конкурирующих фирм следовать их путем развития. Продукты по защите данных на мобильных устройствах лидеров рынка хорошо знакомы клиентам, их часто можно обнаружить в тендерных заявках (RFP)».

Среди факторов, отражающих возможность практической реализации решения компанией, учитываются продукты, сервисы, общая устойчивость компании, реализация продаж и маркетинга, а также отзывы клиентов. Что касается целостности видения компании, Gartner оценивает данный параметр, одновременно анализируя понимание рынка, стратегию продаж и маркетинга, предложения или продуктовую линейку, а также модель бизнеса и спектр инноваций. «Мы считаем, что место McAfee в секторе лидеров отражает наше продолжительное движение к инновациям и стремление всегда опережать угрозы, — сказал Герхард Воцингер (Gerhard Watzinger), руководитель подразделения защиты данных McAfee. — Организации различных размеров полагаются на McAfee в вопросах защиты данных от любых угроз чувствительной информации.

McAfee и ее партнеры предоставляют лучший в отрасли уровень защиты данных». McAfee Total Protection for Data использует устойчивые криптографические алгоритмы, систему аутентификации и включает в себя средства защиты от утечек данных, а также систему управления политиками безопасности. Все это позволяет предотвратить возможность неавторизованного доступа к важным данным или их передачу во вне — в любом месте и в любое время. Данное решение реализует полное шифрование диска, совмещенное с двухфакторной аутентификацией, проводимой перед загрузкой системы, что позволяет исключить возможность доступа к важным данным на всех пользовательских устройствах, включая настольные ПК, ноутбуки, карманные компьютеры, смартфоны и многое другое.

Подробнее узнать об исследовании Gartner в области защиты данных на мобильных устройствах вы можете по ссылке: http://imagesrv.gartner.com/media-products/pdf/reprints/mcafee_169804.pdf

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru