Создан пример вируса для фальсификации смарт-карт

Создан пример вируса для фальсификации смарт-карт

Команда специалистов по IТ-безопасности из компании Itrust Consulting в Люксембурге объявила об открытии способа фальсификации смарт-карт. Созданная ими программа, как экспериментальный образец возможного вируса, может контролировать работу картридера для таких смарт-карт.

В результате потенциальный злоумышленник может через Интернет перехватить управление картридером, подключенным к компрометированной Windows-машине с помощью порта USB.

Первым этапом в фальсификации смарт-карт является установка специального драйвера на заражаемый компьютер. Этот драйвер обеспечивает удаленный доступ к USB-устройствам через Интернет. При доступе к устройству для считывания смарт-карт атакующий может использовать некоторые фирменные программы от производителей такого оборудования. В результате злоумышленник может использовать смарт-карту жертвы, как если бы она находилась в его собственном компьютере, пишет soft.mail.ru.

Поль Расканьерес (Paul Rascagneres), один из авторов открытия, является основателем и лидером проекта Malware.lu, посвященного анализу вирусов и антивирусным технологиям. Именно его команда создала образец вируса, обеспечивающий удаленный доступ к подобным USB-устройствам. Кстати, существуют документированные случаи, когда фальсификация смарт-карт осуществлялась на локальном компьютере через программный интерфейс API от производителя. Тем не менее, новая разработка проекта Malware.lu является развитием этой идеи с возможностью общего доступа к USB-устройства для авторизации через протокол TCP/IP. Фактически, злоумышленник может удаленно распоряжаться считывателем смарт-карт, как локальным устройством. Анализ экспериментально подтвержденной атаки будет представлен на конференции MalCon, которая состоится 24 ноября в г. Нью-Дели (Индия).

Атака на смарт-карты представляет собой серьезную угрозу для безопасности многих корпоративных заказчиков. Такие карты используются в качестве надежных электронных удостоверений в самых разных сферах для проверки личности человека и даже для цифровой подписи некоторых документов. Ряд банков выдают клиентам смарт-карт и считыватели для удаленного доступа к счету. Кроме того, кое-где смарт-карты применяются в качестве электронного гражданского паспорта.

Команда проекта Malware.lu успешно опробовала свой прототип вредоносного ПО на национальных электронных паспортах Бельгии и смарт-картах бельгийских банков. Теоретически, новый метод должен работать с любыми типами смарт-карт и считывателей. Кроме того, прототип содержит инструменты для перехвата ПИН-кодов и паролей. К счастью, если атакуемый считыватель снабжен физической клавиатурой для ввода ПИН-кода, предлагаемая атака не срабатывает.

Кроме всего прочего, текущее положение вещей не так печально – поскольку предлагаемые драйверы не имеют цифровой подписи, их нельзя установить в некоторые версии Windows, требующие подписывания драйверов, например, 64-битные версии Windows 7. В то же время, в реальных атаках возможно использование фальшивых подписей в драйверах. Есть и другие потенциальные опасности – есть известные вирусы, которые отключают политики в отношении драйверов в 64-битных версиях Windows 7 за счет модификации загрузочных компонентов. Единственный видимый признак атаки на считыватель смарт-карт – это мигающий светодиод на устройстве, когда злоумышленник пытается получить доступ к карте.

Xello и Код Безопасности подписали соглашение о технологическом партнерстве

Xello, российский разработчик платформ для защиты данных и инфраструктуры, и «Код Безопасности», российский разработчик программных и аппаратных средств защиты информации, заключили соглашение о технологическом партнерстве.

Сотрудничество позволит реализовать в Xello Deception, первой отечественной платформе киберобмана для защиты от целевых атак, эмуляцию оборудования «Кода Безопасности». Это дополнит возможности решения по созданию ложного слоя ИТ-активов и расширит сценарии его применения для раннего выявления угроз.

«Мы внимательно относимся к запросам заказчиков и развиваем Xello Deception с учетом специфики реальных инфраструктур. Сотрудничество с «Кодом Безопасности» позволит расширить функциональность платформы и сделать ложный слой еще более правдоподобным в организациях, использующих решения этого вендора. Партнерство также открывает новые возможности для обмена экспертизой. Совместная работа наших команд поможет совершенствовать направление проактивного обнаружения угроз», — отметил Рустам Закиров, руководитель продукта Xello Deception.

«Deception-технологии становятся все более востребованным инструментом в арсенале ИБ-команд. На фоне роста целевых атак организациям важно не только укреплять периметр, но и своевременно замечать признаки присутствия злоумышленника внутри инфраструктуры. Партнерство с Xello — это возможность поддержать развитие перспективного направления на российском рынке и внести вклад в расширение практических сценариев применения киберобмана», — подчеркнул Павел Коростелев, руководитель направления стратегического маркетинга компании «Код Безопасности».

Реклама, 18+. ООО «Кселло» ИНН 7708344509
ERID: 2VfnxyJZjX1

RSS: Новости на портале Anti-Malware.ru