Precise Biometrics и Thursby Software сделали мобильную аутентификацию проще

Precise Biometrics и Thursby Software упростили аутентификацию

Компания Precise Biometrics, объявляет о том, что ее смарт-оболочка используется в решении Thursby Software для обеспечения безопасной работы на мобильных устройствах. Партнерство Precise Biometrics и Thursby Software позволило интегрировать смарт-оболочку в решения для защиты мобильных устройств.



Смарт-оболочка используется с продуктом PKard Suite для iPad и iPhone приложений, обеспечивая безопасный и удобный доступ к веб-сайтам со строгой аутентификацией для мобильных устройств в коммерческом и государственном секторе.

Смарт-оболочка полностью соответствует требованиям пользователей, которые хотят получить доступ к защищенным сетям или услугам с помощью своих мобильных устройств, но не могут этого сделать из-за ограничений по аутентификации. Решение полностью совместимо с мобильными устройствами и позволяет разработчикам встраивать аутентификацию по смарт-карте или/и отпечатку пальца практически в любой тип приложений для наиболее популярных мобильных платформ. В то же время смарт-оболочка делает процесс аутентификации проще и удобнее для пользователей.

Компания Thursby Software теперь предлагает покупателям приложения, использующие все возможности смарт-оболочки Precise Biometrics для обеспечения безопасной работы мобильных устройств.

«Компания Thursby Software является одним из самых перспективных наших партнеров на сегодняшний день, - отмечает Томас Маршалл, генеральный директор компании Precise Biometrics. - Мы ожидаем, что в 2012 году рынок мобильной безопасности значительно вырастет в связи с появлением новых технологий аутентификации. В связи с этим наша защищенная смарт-оболочка со встроенным ридером смарт-карт и сенсором отпечатков пальцев, работающая с решениями Thursby Software, будет наиболее популярна среди пользователей мобильных устройств».

На территории России продукция Precise Biometrics реализуется компанией Rainbow Security через сеть сертифицированных партнеров.

Подпишитесь на новости

Бэкдор MacSync научился получать команды через публичные календари iCloud

Создатели вредоносной программы MacSync нашли новое применение iCloud Calendar: теперь публичные события сервиса помогают доставлять команды и следующие компоненты атаки на компьютеры с macOS. Корпоративный календарь, говорите? У киберпреступников там своя повестка.

Как выяснили эксперты «Лаборатории Касперского», загрузчик скачивает данные публичного события и отправляет их прямо в командную оболочку zsh.

Большая часть текста вызывает ошибки, зато команда, спрятанная после строки DESCRIPTION:, успешно запускается и загружает из iCloud архив с очередным вредоносным приложением.

MacSync распространяется через ClickFix-атаки, пиратский софт и поддельные приложения. В одной из обнаруженных кампаний зловред изображал несуществующий криптокошелёк Toria, для которого злоумышленники создали отдельный сайт и даже устроили рекламу в соцсетях.

Сам стилер собирает историю браузера, файлы cookie, сохранённые пароли, данные криптовалютных кошельков, Telegram и Keychain. В его список покупок также попали конфигурации SSH, AWS, Kubernetes и Git, история команд Zsh и Bash, сведения об устройстве и другие полезные разработчикам секреты.


Новая версия получила отдельный бэкдор на Objective-C, который маскируется под Finder. Он закрепляется через LaunchAgent, файл .zshrc и глобальные Git-хуки, а заодно завершает процессы уведомлений macOS, чтобы система не задавала владельцу лишних вопросов.

Бэкдор умеет запускать полученные с управляющего сервера AppleScript-команды, похищать файлы и заменять расширения браузера. Особенно интересно выглядит возможность подменить установленное приложение аппаратного кошелька Ledger версией от злоумышленников.

Присутствует и загадочная команда live_browser, назначение которой исследователям пока установить не удалось. Пользователям советуют не выполнять найденные в интернете команды, не устанавливать DMG-файлы с сомнительных сайтов и внимательно относиться к запросам пароля администратора.

RSS: Новости на портале Anti-Malware.ru