ГК InfoWatch подводит итоги 2011 года

ГК InfoWatch подводит итоги 2011 года

...

Группа компаний InfoWatch объявляет о финансовых результатах 2011 года и планах развития. Доход ГК InfoWatch за 2011 год по всем направлениям бизнеса составил 184.4 млн рублей. 179,5 млн. руб. или 97% от совокупного оборота по ГК приходится на компанию InfoWatch, что на 49.5% выше аналогичного показателя 2010 года. 

В 2011 году  в семействе бизнесов InfoWatch произошло пополнение. InfoWatch сформировалась как Группа компаний. В состав ГК InfoWatch  вошли: компания «Крибрум» - совместное предприятие InfoWatch и «Ашманов и Партнеры», которое занимается мониторингом и анализом социальных медиа; компания «Центр инноваций Натальи Касперской» - технологические разработки для Группы; а также недавнее приобретение – немецкая компания EgoSecure (ранее известная как cynapspro). Компания разрабатывает решения для защиты рабочих станций в корпоративной сети. 

ГК InfoWatch по-прежнему фокусируется на развитии бизнеса в области информационной безопасности. 

В итоговую отчетность Группы за 2011 не включены доходы немецкой «дочки» - EgoSecure, поскольку поглощение этой компании было завершено InfoWatch лишь в декабре 2011 года. ООО «Центр инноваций Натальи Касперской» не является продающей компанией. Таким образом, доходы Группы формируются из доходов ЗАО «ИнфоВотч» и ООО «Крибрум» - 179,5 млн. руб. и 4,9 млн. руб. соответственно. 

Основной бизнес InfoWatch – разработка и продажа программных продуктов для защиты корпоративной информации от утечек – показал умеренный рост по отношению к показателям предыдущего года. Значительно выросло зарубежное направление – ГК InfoWatch успешно вышла на рынки Европы, стран Ближнего Востока и Индии. По направлению Россия и СНГ доходы увеличились на 24,3%, что на 5-7% выше показателей роста отечественного рынка DLP-решений. В структуре доходов InfoWatch в России ключевое место занимают продажи лицензий (74%). Услуги технической поддержки обеспечили 26% доходов. 

По собственным оценкам InfoWatch, рынок DLP в России и СНГ вырос на 10-13% и составляет 850-900 млн. руб. в ценах заказчика или около 300 млн руб. в ценах лицензий на ПО. InfoWatch сохраняет долю 45-50% всего рынка и до 66% в сегменте high enterprise. 

«Отчетный год для нас был годом «пилотных» проектов. В 2011-м мы, образно говоря, сжимали пружину – инвестировали в приобретение новых технологий и компаний, полностью переписали архитектуру флагманского продукта InfoWatch Traffic Monitor под требования современного бизнеса, вышли на новые рынки. От 2012-го я ожидаю реализации накопленного потенциала и серьезного роста всех финансовых показателей», - отмечает Наталья Касперская, генеральный директор группы компаний InfoWatch.

В МАКС нашли вход без пароля и СМС через токен в браузере

Вокруг российского мессенджера МАКС разгорелась новая дискуссия о безопасности. Пользователь Хабра под ником sansmaster рассказал, что для входа в веб-версию сервиса можно обойтись без пароля, СМС-кода и даже QR-аутентификации.

Правда, речь идёт не о взломе и не об уязвимости в классическом понимании.

Автор публикации обратил внимание, что после успешного входа в web.max.ru браузер сохраняет токен сессии в локальном хранилище (localStorage). Этот токен позволяет серверу идентифицировать пользователя и поддерживать активную сессию.

Через консоль разработчика браузера пользователь может извлечь сохранённый токен, а затем импортировать его в другой браузер или на другой компьютер. После перезагрузки страницы веб-версия МАКС откроется уже под нужной учётной записью, и всё это без ввода пароля, получения СМС или сканирования QR-кода.

 

По сути, речь идёт о переносе уже существующей сессии между браузерами. Сам автор подчёркивает, что никаких эксплойтов или обходов защиты здесь нет. Используются штатные механизмы браузера и данные, которые приложение само сохраняет на устройстве пользователя. Аналогичные принципы работы применяются и во многих других веб-сервисах.

 

Тем не менее публикация вызвала бурное обсуждение. Многие пользователи удивились тому, насколько легко можно получить доступ к токену через DevTools и перенести его в другую среду.

При этом есть важный нюанс. Для выполнения всей процедуры злоумышленнику уже необходим доступ к устройству или браузеру пользователя, где активна сессия МАКС. Без этого получить токен не получится.

Кроме того, выход из аккаунта или завершение сессии через настройки делает токен недействительным сразу на всех устройствах, где он использовался.

 

Фактически история стала ещё одним напоминанием о том, что токен аутентификации зачастую представляет не меньшую ценность, чем пароль. Если он попадает в чужие руки, то может открыть доступ к аккаунту без каких-либо дополнительных проверок.

RSS: Новости на портале Anti-Malware.ru