В устройствах RuggedCom найден секретный ключ

В устройствах RuggedCom найден секретный ключ

В операционной системе RuggedOS (ROS) производства канадской компании RuggedCom (дочерняя компания Siemens) обнаружен встроенный секретный ключ, который используется для шифрования SSL. Операционная система RuggedOS установлена во множестве критически важных систем, таких как маршрутизаторы и системы SCADA, и если все устройства в сети используют один и тот же секретный ключ, то компрометация одного устройства даёт возможность использования остальных.

Для примера можно упомянуть нескольких пользователей устройств RuggedCom — это ВМФ США, нефтяной гигант Chevron или транспортный департамент штата Висконсин.

Организация экстренного реагирования на инциденты ICS-CERT выпустила бюллетень безопасности, в котором описывает уязвимость в системе управления ключами. Как сообщается, информацию об уязвимости, а также концептуальный эксплойт опубликовал Джастин Кларк (Justin W. Clarke), сотрудник компании Cylance. Специалист продемонстрировал способ, как можно расшифровать SSL-трафик между конечным пользователем и устройством под RuggedOS.

Организация ICS-CERT уведомила об уязвимости производителя оборудования и попросила его подтвердить наличие дыры, а также объяснить способы защиты от потенциальных атак. Пока что информации об этих способах нет. ICS-CERT рекомендует минимизировать количество устройств RuggedCom, открытых во внешнюю сеть, изолировать устройства от рабочей сети и использовать VPN для удалённого доступа, передает xakep.ru.

В интервью Reuters Джастин Кларк упомянул о возможности хакерских атак на сети, где используется оборудование RuggedCom. По мнению специалистов, атаки такого типа будут дешёвыми и эффективными.

Подпишитесь на новости

71% россиян удаляют приложение, но оставляют сервису свои данные

Смахнуть приложение со смартфона — ещё не значит стереть аккаунт и переданные сервису данные. Однако каждый четвёртый россиянин уверен именно в этом, показал опрос «АльфаСтрахования». После отказа от цифрового сервиса 71% пользователей просто удаляют его приложение.

До самой учётной записи добираются только 18%, в компанию с требованием стереть информацию обращались 7%, а согласие на обработку персональных данных отзывали жалкие 4%. Остальные, видимо, рассчитывают, что иконка унесла всё с собой.

У 64% респондентов сохранились аккаунты в сервисах, которыми они не пользовались больше года. Почти треть накопила более десяти таких цифровых призраков, а 41% уже не могут вспомнить все сайты и приложения, где когда-либо регистрировались.

Забыть есть что. Номер телефона и электронную почту передавали сервисам более 90% участников исследования, домашний адрес — 78%, реквизиты банковских карт — 72%, дату рождения — 69%. Каждый третий оставлял паспортные данные, 21% — сведения о здоровье, а 18% — документы или информацию о детях.

При этом политику конфиденциальности внимательно читают всего 2% россиян. Ещё 13% просматривают отдельные пункты, а большинство нажимает «Согласен», не тратя время на юридический эпос. Более половины объясняют это объёмом документов, а 48% резонно замечают: без согласия сервис всё равно не пустит дальше.

Больше всего пользователей пугает утечка паспортных и банковских данных, об этом заявили 76% и 73% опрошенных соответственно. В исследовании участвовали 2,5 тыс. экономически активных россиян из разных регионов страны.

RSS: Новости на портале Anti-Malware.ru