Sophos Mobile Control 2.5 обеспечит безопасную работу мобильных устройств

Sophos Mobile Control 2.5 обеспечит безопасную работу мобильных устройств

Компания Sophos, анонсировала новую версию продукта Mobile Control 2.5. Эта платформа значительно упрощает планирование и внедрение корпоративных стратегий BYOD (bring-your-own-device) и позволяет IT-персоналу установить всеобъемлющий контроль над личными портативными устройствами, которые используются сотрудниками предприятия в повседневной работе.

Sophos Mobile Control 2.5 отличается от предыдущих версий более тесной интеграцией с существующей IT-инфраструктурой за счет поддержки служб каталогов, таких как Active Directory. Благодаря этому усовершенствованию, каждое новое устройство автоматически причисляется к одной из существующих групп и попадает под действие соответствующих политик.

Модифицированный администраторский web-интерфейс обеспечивает представление важной информации в наглядной графической форме и упрощает управление различными аспектами работы смартфонов. К примеру, теперь администраторы смогут получать своевременные напоминания о необходимости развертывания обновлений, а также будут своевременно ставиться в известность об обнаружении потенциально уязвимых устройств в сети предприятия.

Разработчики Sophos утверждаю, что версия Mobile Control 2.5 позволяет минимизировать различные риски, связанных с использованием мобильных устройств. В том числе, корпоративные IT-специалисты теперь смогут удалять рабочие данные и приложения из памяти устройства в случае увольнения сотрудника из организации или при систематическом несоблюдении требований к безопасности. Столкнувшись с нарушением действующих политик, Mobile Control уведомит об этом администратора, который может отправить владельцу смартфона соответствующее предупреждение. Повторное нарушение или намеренное игнорирование требований может повлечь за собой более жесткие и радикальные меры, вплоть до автоматического уничтожения всей конфиденциальной информации.

Платформа Mobile Control доступна в качестве самостоятельного продукта, а также входит в состав пакета Sophos Complete Security Suite, всеобъемлющего решения для защиты конечных точек сети, серверов и данных, безопасного доступа в Интернет и работы с электронной почтой.

Zombie Card: просроченные карты Visa оживили для бесконтактной оплаты

Исследователи продемонстрировали атаку Zombie Card, которая позволяет расплачиваться некоторыми просроченными картами Visa через NFC. Ломать криптографию и клонировать карту для этого не пришлось, хватило путаницы в том, как терминал и банк проверяют срок её действия.

Атаку разработали специалисты Массачусетского университета в Амхерсте. Результаты они представили в работе для USENIX Security (PDF).

Для эксперимента исследователи разместили два Android-смартфона между просроченной картой и платёжным терминалом. Один телефон изображал карту, второй — терминал, а обмен данными между ними шёл в реальном времени.

Во время оплаты система перехватывала поле EMV с датой окончания действия карты и заменяла прошедшую дату на будущую. Терминал видел свежую карту и пропускал локальную проверку.

При этом криптограмма операции оставалась действительной, поскольку изменяемое поле в Visa EMV Kernel 3 не всегда связано с проверяемыми криптографическими данными.

 

Но просто достать карту из ящика с хламом недостаточно. Её ключи должны оставаться рабочими, а связанный счёт и номер карты — активными. Поведение банков тоже различается: один из протестированных эмитентов одобрял такие платежи с разными суммами и у разных продавцов, другой стабильно отказывал и отправлял клиента за новой картой.

На Mastercard, American Express и Discover аналогичная подмена не сработала: их реализации либо сверяли разные представления срока действия, либо защищали нужные данные криптографически.

 

Атака сложнее обычного скимминга: преступнику потребуются старая карта и NFC-ретранслятор возле терминала.

RSS: Новости на портале Anti-Malware.ru