Вышел первый защищенный планшет от компании «Код безопасности»

Вышел первый защищенный планшет от компании «Код безопасности»

 Компания «Код Безопасности» объявляет о скором выпуске защищенного мобильного планшета «Континент Т-10». «Континент Т-10» - это мобильный компьютер, выполненный в формфакторе планшета под управлением мобильной ОС Android, с предустановленными криптографическими средствами защиты информации. В частности на планшете «Континент Т-10» предустановлен программный VPN клиент «Континент АП для Android».

Таким образом, планшет «Континент Т-10» будет являться первым на российском рынке мобильным устройством для работы в защищенных корпоративных сетях без необходимости установки дополнительных наложенных средств защиты информации. 

«Континент Т-10» - это очередной шаг в развитии продуктовой линейки АПКШ «Континент», сделанный по направлению к созданию комплексного решения безопасности, предназначенного для защиты сетевой инфраструктуры предприятия при подключении к сетям общего доступа (Интернет). Его использование будет целесообразно для обеспечения как защиты от внешних угроз, так и для криптографической защиты сетевого трафика при передаче между сегментами распределенной сети. Одним из элементов современной распределенной сетевой инфраструктуры являются мобильные пользователи, а продукт «Континент Т-10» в составе АПКШ «Континент» реализует защиту мобильных пользователей с централизованным управлением правами доступа к информационным ресурсам предприятия. 

Использование планшета «Континент Т-10» даст возможность сотрудникам организаций, в информационных системах которых для построения защищенной vpn –сети используется АПКШ «Континент», осуществлять защищенное vpn- соединение с корпоративной сетью через Интернет при нахождении в любой точке мира. 

В планшете «Континент Т-10» реализованы следующие функции защиты информации: 

  • строгая, двухфакторная аутентификация пользователей по сертификатам открытых ключей;
  • возможность запрета незащищенных соединений;
  • возможность защищенного подключения к Серверу Доступа АПКШ «Континент», установленному на периметре корпоративной сети предприятия, благодаря чему доступна возможность работы с защищенными ресурсами корпоративной сети;
  • маршрутизация всего интернет трафика мобильного пользователя на корпоративный proxy-сервер для приведения в соответствие с политиками безопасности предприятия.

Для ИТ - и ИБ-администраторов немаловажной является реализованная в «Континент Т-10» функция централизованного управления правами доступа пользователей к информационным ресурсам, что необходимо для контроля защищенности инфраструктур организаций при использовании сотрудниками мобильных устройств.

Технологическими преимуществами защищенного планшета «Континент Т-10» являются 
высокая пропускная способность способность VPN канала и прозрачность для любого прикладного ПО, использующего разнообразные протоколы для взаимодействия с информационными системами предприятия.

Продукт «Континент Т-10» будет сертифицироваться на соответствие требованиям регуляторов ФСБ России и ФСТЭК России, это позволит использовать его в автоматизированных системах требующих применения сертифицированных решений, а также при проектировании или приведении в соответствие информационных систем автоматизированной обработки персональных данных. Использование сертифицированной версии «Континент Т-10» позволит упростить процедуру аттестации систем и избавит от необходимости проведения тематических исследований для подтверждения корректности встраивания модулей СКЗИ.

Информация о времени доступности для приобретения защищенного планшета «Континент Т-10» будет предоставлена компанией «Код Безопасности» в марте 2012 года.

64% ИИ-приложений для iPhone оказались с дырой в защите

Исследователи из Wake Forest University обнаружили масштабную проблему в экосистеме iOS-приложений с искусственным интеллектом. Анализ показал, что сотни программ фактически оставляют открытыми ключи доступа к нейросетям и серверным компонентам, что позволяет злоумышленникам использовать их инфраструктуру в своих целях.

Для исследования специалисты разработали инструмент LLMKeyLens, который анализирует сетевой трафик приложений и выявляет утечки учетных данных, используемых для работы с OpenAI, Gemini, DeepSeek, Mistral и другими ИИ-сервисами.

Из более чем 38 тысяч приложений App Store исследователи отобрали 444 программы с подтверждёнными функциями на базе больших языковых моделей. Результаты оказались неприятными: у 282 приложений, или 64% выборки, были обнаружены утечки ключей доступа или других механизмов подключения к ИИ-сервисам.

 

Причем в 146 случаях проблема позволяла напрямую использовать чужие ресурсы. Некоторые приложения передавали API-ключи OpenAI и других провайдеров в открытом виде прямо в сетевых запросах. Другие скрывали ключи на сервере, но оставляли открытыми прокси-серверы, через которые любой желающий мог отправлять запросы к нейросетям.

Особенно часто проблемы встречались в приложениях для продуктивности, обучения, развлечений, здоровья и образа жизни. Лидером по доле уязвимых программ стала категория Health & Fitness.

Исследователи также обнаружили крайне небрежное отношение к защите токенов доступа. В некоторых случаях JWT-токены действовали годами, а отдельные системы выдавали их со сроком действия до 100 лет. Более того, некоторые серверы принимали даже просроченные токены.

После обнаружения проблем разработчиков всех 282 приложений уведомили об уязвимостях. Через 90 дней специалисты провели повторную проверку. Патчи выпустили только 78 приложений — это около 28% от числа уязвимых программ. Еще 66 приложений остались доступными для эксплуатации даже после уведомления.

Авторы исследования считают, что причина проблемы проста: многие разработчики стремятся максимально быстро интегрировать ИИ-функции и уделяют недостаточно внимания защите инфраструктуры.

RSS: Новости на портале Anti-Malware.ru