Новые смарт-карты позволят правительству США сэкономить на безопасности

Новые смарт-карты позволят правительству США сэкономить на безопасности

Компания eMentum, долгое время работающая в сфере управления идентичностью и разрабатывающая технологические решения идентификации личности для Министерства юстиции США, заявила, что в течение последующих пяти лет (срок контракта) будет работать над реализацией новой программы Министерства юстиции США, направленной на универсализацию смарт-карт, используемых сотрудниками ведомства.

Как отмечают представители компании, на сегодняшний день сотрудники министерства уже используют биометрические смарт-карты для того, чтобы попасть на рабочие места. Однако, эти смарт-карты работают только в приделах конкретных департаментов министерства. Вследствие чего, для того, чтобы получить доступ к закрытой информации, находящейся в другом департаменте министерства, сотрудникам приходится каждый раз проходить различные процедуры идентификации личности и постоянно вводить разные пароли. По замыслу авторов проекта, универсальные смарт-карты позволят значительно сократить количество операций, направленных на идентификацию сотрудников (на данный момент существует около двенадцати различных операций).

По словам президента компании Каролин Мерек, разрабатываемая компанией технология позволит объединить все существующие операции, направленные на идентификацию сотрудников, заменив их одной универсальной идентификацией, которую сотрудники министерства будут проходить лишь один раз в начале рабочего дня. Данная технология позволит сотруднику одного отдела подключиться к закрытой базе данных другого отдела без необходимости заново вставлять смарт-карту и вводить отдельный пароль. По мнению авторов проекта, это не только снизит временные затраты сотрудников, но и позволит существенно снизить финансовую нагрузку на бюджет министерства.

Планируется, что общая стоимость данного проекта составит $62000000.

Компания eMentum, долгое время работающая в сфере управления идентичностью и разрабатывающая технологические решения идентификации личности для Министерства юстиции США, заявила, что в течение последующих пяти лет (срок контракта) будет работать над реализацией новой программы Министерства юстиции США, направленной на универсализацию смарт-карт, используемых сотрудниками ведомства." />
Подпишитесь на новости

Российских владельцев MikroTik предупредили об ограничении трафика

Около 100 тысяч российских маршрутизаторов MikroTik могут работать на уязвимых версиях RouterOS. Теперь их владельцам придётся поторопиться с обновлением: если патчи не установить в течение недели после предупреждения, оператор сможет ограничить трафик через отдельные порты. Интернет не обязательно исчезнет полностью, но работать может начать с сюрпризами.

Как сообщает РБК, Главное радиочастотное управление направило операторам связи рекомендации по защите оборудования MikroTik — как собственного, так и установленного у абонентов.

Причиной стали шесть критических уязвимостей RouterOS, обнаруженных специалистами CERT Polska. Наиболее опасная связка включает CVE-2026-67276 и CVE-2026-86060.

Первая позволяет обойти SSH-аутентификацию, а вторая — повысить привилегии до администратора. При совместном использовании злоумышленник способен полностью захватить роутер без пароля и легитимного закрытого SSH-ключа.

Ещё одна брешь, CVE-2026-67277, затрагивает сервис проверки пропускной способности. Через неё атакующий может получить данные из памяти ядра либо удалённо отправить устройство в сбой или перезагрузку.

MikroTik уже выпустила исправления, однако ждать, пока все пользователи самостоятельно найдут кнопку обновления, регулятор не хочет. Операторам рекомендовали предупредить абонентов, временно закрыть удалённый доступ к настройкам через отдельные порты и следить за подозрительным трафиком.

Если владелец роутера проигнорирует сообщение и не обновит RouterOS за неделю, провайдер может ограничить соединения по некоторым портам. В Роскомнадзоре признают, что мера неидеальная, но считают её временным способом снизить риск атак.

Представители отрасли отмечают, что операторы не обязаны чинить абонентские роутеры своими руками. Но защищать собственные сети всё равно придётся.

RSS: Новости на портале Anti-Malware.ru