R-Vision TIP сертифицирована ФСТЭК России по 4-ому уровню доверия

R-Vision TIP сертифицирована ФСТЭК России по 4-ому уровню доверия

R-Vision TIP сертифицирована ФСТЭК России по 4-ому уровню доверия

Компания R-Vision сообщает об успешно пройденных сертификационных испытаниях программного комплекса «Платформа анализа информации об угрозах R-Vision TIP» на соответствие требованиям к защите информации по 4-му уровню доверия Федеральной службы по техническому и экспортному контролю (ФСТЭК) России.

Сертификат соответствия № 4614, выданный 2 ноября 2022 года, подтверждает, что R-Vision Threat Intelligence Platform (R-Vision TIP) полностью отвечает требованиям по безопасности информации, установленным в нормативных и методических документах ФСТЭК России.

Таким образом, платформа R-Vision TIP, как и другие средства защиты информации, соответствующие 4-ому уровню доверия, могут использоваться в:

  • Значимых объектах критической информационной инфраструктуры (КИИ) 1-ой категории;
  • Автоматизированных системах управления производственными и технологическими процессами (АСУ ТП) 1-го класса защищенности;
  • Государственных информационных системах (ГИС) 1-го класса защищенности;
  • Информационных системах персональных данных (ИСПДн) при необходимости обеспечения 1-го уровня защищенности персональных данных;
  • Информационных системах общего пользования II класса.

Данный уровень является самым высоким уровнем доверия, предъявляющийся к средствам защиты информации в организациях, не обрабатывающих государственную тайну.

«Для нас важно обеспечивать не только высокую функциональность, но и безопасность всех продуктов R-Vision, поэтому мы очень внимательно относимся к процессу их сертификации. Сертификация ФСТЭК по четвертому уровню доверия на государственном уровне подтверждает надежность и безопасность использования платформы анализа информации об угрозах R-Vision TIP и дает возможность нашим заказчикам уверенно применять платформу для управления данными Threat Intelligence.» — прокомментировал Александр Бондаренко, генеральный директор R-Vision.

Платформа R-Vision Threat Intelligence Platform (R-Vision TIP) также входит в государственный единый реестр отечественного ПО.

Gemini на Android можно было обмануть через обычное уведомление

Исследователь из SafeBreach Ор Яир нашёл способ атаковать голосового ассистента Google Gemini на Android. Для этого не требовалось устанавливать вредоносное приложение или взламывать смартфон. Достаточно было одного уведомления из WhatsApp, Slack, СМС, Signal, Instagram или Messenger (WhatsApp, Instagram и Messenger принадлежат корпорации Meta, признанной экстремистской и запрещённой в России).

Суть проблемы в том, что Gemini умеет читать уведомления и отвечать на них через функцию Utilities.

Исследователь выяснил, что ассистент мог воспринимать текст уведомления не просто как контекст, а как инструкцию к действию. То есть любой сервис, способный прислать пуш на телефон, превращался в потенциальный канал атаки.

В самом мягком варианте злоумышленник мог заставить Gemini озвучить фейковое сообщение от имени реального контакта. Например, пока человек за рулём и не смотрит на экран, ассистент мог сказать что-то вроде: «начальник просит загрузить документы в эту папку». Звучит как обычное сообщение, а на деле — ловушка.

 

Яир показал, как через подмену контекста можно было обойти защитные проверки Gemini. Ассистент мог вывести на экран реальный запрос на опасное действие на одном языке или спрятать его в ссылке, а вслух произнести безобидную фразу. Пользователь говорит «да», думая, что просто подтверждает обычный диалог, а система засчитывает это как разрешение на действие.

В демонстрациях такой трюк позволял управлять устройствами умного дома через Google Home, открывать ссылки, запускать приложения, отправлять телефон в Zoom-звонок и даже отравлять долговременную память Gemini. Например, ассистент мог запомнить ложный факт о пользователе, и эта информация сохранялась уже на уровне аккаунта.

Исследователь сообщил о проблеме Google ещё 17 августа 2025 года. Корпорация признала её приоритетной и закрыла дыру. Отдельное обновление приложения пользователям устанавливать не нужно.

RSS: Новости на портале Anti-Malware.ru