Отпечатки пальцев можно сканировать с шести метров

Отпечатки пальцев можно сканировать с шести метров

Американский производитель военного оборудования IDair успешно продаёт оптические сканеры AIRprint, которые надёжно распознают отпечатки пальцев человека на расстоянии до двух метров. Самая простая модель сканера на один палец стоит $2000.

Но это не предел. Инженеры компании говорят, что их новое оборудование способно увеличить дистанцию сканирования до шести метров.

Сейчас сканер используется солдатами армии США в Афганистане и других враждебных странах. Они могут проверить личность местного жителя, находясь в удалении от него, даже за стеной.

В принципе, технологию можно использовать и в благих целях. Действительно, удобно открывать дверь в квартиру, просто подняв руку при подходе к дому, то же самое с автомобилем и другими системами безопасности. Даже для биометрической платёжной системы будущего дистанционный сканер может пригодиться. Разработчики IDair мечтают о том времени, когда мы сможем ходить в магазин, оплачивая покупки взмахом руки.

С другой стороны, встаёт ряд проблем. Известно, что идентификация по отпечаткам пальцев не даёт достаточного уровня надёжности, так что этот способ в отдельности никогда не будут использовать, например, банковские учреждения. Для дверного замка, пожалуй, ещё можно использовать такой сканер из-за удобства, но желательно сочетать его с дополнительными мерами защиты. Для коммерческих компаний дополнительная защита становится обязательной: это может быть распознавание лиц или сканирование радужной оболочки глаза.

Ещё хуже, что дистанционное сканирование отпечатков пальцев открывает новые возможности для злоумышленников, которые хотят организовать массовую слежку за людьми или занимаются подделкой личности. Возможность снимать отпечатки пальцев на расстоянии значительно облегчает им задачу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ботнет SystemBC нарастил мощность за счет VPS-систем, в том числе из России

Команда Black Lotus Labs из Lumen Technologies обнаружила, что используемый киберкриминалом прокси-ботнет SystemBC обновил инфраструктуру. Он теперь состоит в основном из серверов в сетях VPS-провайдеров, а число C2 перевалило за 80.

Включение в состав SystemBC хостов VPS позволило существенно повысить пропускную способность и жизнестойкость ботнета в сравнении с сетями на частных устройствах и IoT. Лежащий в его основе вредонос также обрел двойника, заточенного под Linux.

Внедрение ботов по-прежнему происходит с помощью эксплойтов. Зараженные системы содержат множество незакрытых, хорошо известных уязвимостей — в среднем по 20 на сервер; в ряде случаев число CVE перевалило за 160.

Для получения первичного доступа ботоводы проводят сканирование портов 443. Загрузка шелл-скриптов для развертывания зловреда осуществляется через обратный вызов на порту 80.

В целевую систему могут одновременно установить более 180 вредоносных семплов. В результате жертва становится частью бот-сети и начинает проксировать трафик, помогая злоумышленникам скрыть источник атаки.

 

За несколько месяцев наблюдений исследователи определили, что число активных узлов SystemBC составляет в среднем 1500 в сутки; 300 из них используют ботоводы GoBrut для проведения брутфорс-атак.

Около 80% вредоносного трафика на ботнете ассоциируется с сетями пяти крупных провайдеров VPS. В 40% случаев VPS-прокси живет больше месяца, но в итоге все равно попадает в блок-лист.

 

Ботнет SystemBC сдается в аренду, его среди прочих использовали операторы Trickbot и IcedID. В настоящее время среди арендаторов числятся несколько сторонних прокси-сервисов, в том числе REM Proxy, в распоряжении которого также имеются 20 тыс. зараженных роутеров MikroTik.

Услугами REM Proxy, по данным экспертов, пользуются вымогатели, в частности, операторы шифровальщиков Morpheus и AvosLocker. Владельцы SystemBC и сами не прочь пустить его в ход — к примеру, чтобы скрыть попытки взлома WordPress-сайтов через брутфорс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru