Samsung встроила в новый смартфон средства защиты для корпоративных клиентов

Вчера на выставке Mobile World Congress была представлена одна из последних на данный момент разработок Samsung - мобильный телефон i9100 "Galaxy S II". Компания надеется сделать как сам аппарат, так и операционную систему Android, под управлением которой он работает, более привлекательными с точки зрения руководителей департаментов информационных технологий. Задачу привлечения внимания последних будут решать новые контуры обеспечения безопасности: управляемое шифрование сведений, а также интегрированный VPN-клиент AnyConnect от Cisco.

Чтобы улучшить производительность устройства, Samsung добавила поддержку шифрования на аппаратном уровне. Защищать с помощью криптографических алгоритмов можно будет как данные во внутренней памяти телефона, так и информацию, записанную на внешний носитель (т.е. карту памяти). Что же касается централизованного управления обороной хранящихся на устройстве сведений, то для его обеспечения Samsung заключила партнерское соглашение с компанией Sybase: IT-персонал сможет управлять шифрованием данных с помощью ее платформы Afaria. Будут доступны и иные возможности - контроль устанавливаемых приложений, разрешение или запрет на использование камеры, Bluetooth, Wi-Fi.

В свою очередь, решения от Cisco займутся защитой внутренних информационных активов самого предприятия, а точнее - обеспечением безопасности их передачи между телефоном и корпоративной сетью. Samsung представила статистику, согласно которой клиент AnyConnect используют более 40% организаций - так что выбор корейской компании можно считать разумным и взвешенным. Кроме того, благодаря означенному партнерству мобильное устройство сможет успешно взаимодействовать с онлайн-платформой для проведения конференций WebEx - просматривать открытые рабочие столы, обозреватели, приложения, документы, поддерживать обмен комментариями в режиме реального времени, инициировать сеансы конференц-связи непосредственно из справочника контактов, - а в сам телефон будет предустанавливаться специализированное клиентское приложение от Cisco, позволяющее совершать VoIP-вызовы через сеть Wi-Fi.
 
Привлекать корпоративных клиентов будут и другими, не сплошь защитными функциями - например, Galaxy S II будет поддерживать протокол Microsoft Exchange ActiveSync, позволяя тем самым искать контакты в глобальном списке адресов Exchange или проводить синхронизацию электронной почты, календаря, телефонного справочника и списка задач.

PC World

" />

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимость в стандарте Wi-Fi позволяет проводить атаки с подделкой SSID

С помощью уязвимости в стандарте Wi-Fi IEEE 802.11 злоумышленники обманным путем могут заставить пользователей подключиться к незащищенным сетям. В этом случае пользовательский интерфейс клиента будет отображать SSID, отличный от идентификатора реальной сети, к которой он подключен.

На сайте Top10VPN сообщалось, что жертвы таких атак подвергаются риску перехвата и манипулирования трафиком.

Исследователи бельгийского университета KU Leuven обнаружили брешь, получившую идентификатор CVE-2023-52424. Данная уязвимость затрагивает клиентов Wi-Fi во всех операционных системах. К пострадавшим относятся сети Wi-Fi, основанные на широко распространенном протоколе WPA3, WEP и 802.11X/EAP. 

Исследователи пишут, что причина этой бреши в конструкции Wi-Fi кроется в том, что стандарт IEEE 802.11 не всегда требует аутентификации идентификатора беспроводной сети при подключении к ней клиента. 

Исследователи поясняют, что для аутентификации себя и клиентов, а также для согласования ключей шифрования современные сети Wi-Fi используют 4-сторонний хендшейк с применением общего парного мастер-ключа (PMK). Он может быть получен различными способами в зависимости от версии Wi-Fi и конкретного используемого протокола аутентификации. 

Проблема в том, что стандарт IEEE 802.11 не всегда требует включать SSID в процесс получения ключа, то есть не предписывает прохождение аутентификации идентификатора беспроводной сети при подключении к ней клиента. 

В этом случае злоумышленники могут установить несанкционированную точку доступа, подделать SSID доверенной сети и использовать ее для понижения рейтинга жертвы до менее доверенной сети.

Эксплуатация данной бреши актуальна только при наличии двух сетей Wi-Fi с общими учетными данными. Такая ситуация возможна, когда в организации есть сеть 2,4 ГГц и отдельный диапазон 5 ГГц, каждый из которых имеет свой SSID, но одинаковые учетные данные.

Зачастую, все клиентские устройства организации подключаются к более защищенной сети 5 ГГц. Находящийся достаточно близко к сети злоумышленник может установить неавторизованную точку доступа с тем же SSID, что и в диапазоне 5 ГГц для получения и пересылки всех кадров аутентификации в более слабую точку доступа 2,4 ГГц, а также заставить клиентские устройства подключаться к этой сети.

Для устранения данной проблемы Top10VPN и исследователи порекомендовали:

  • обновление стандарта Wi-Fi, чтобы сделать аутентификацию SSID обязательной;
  • избегать повторного использования учетных данных в разных SSID;
  • усовершенствовать защиту маячков, которые точка доступа периодически передает для объявления своего присутствия, чтобы подключенные клиенты могли обнаружить, когда SSID меняется.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru