Компания ESET выпустила решение для двухфакторной аутентификации

Компания ESET выпустила решение для двухфакторной аутентификации

Компания ESET выпустила решение двухфакторной проверки подлинности (2FA — Two-Factor Authentication) для корпоративных пользователей. Дополнительный контур проверки личности пользователя с помощью одноразовых паролей базируется на использовании личного или служебного смартфона. Новое решение можно применять для входа в корпоративную VPN-сеть и для доступа к веб-интерфейсу OWA (Outlook Web App).

Дополнительный пароль генерируется случайным образом на личном смартфоне пользователя, а это значит, что данное устройство должно быть в руках пользователя при каждом входе в систему. Таким образом, по замыслу разработчиков, вероятность несанкционированного доступа к защищенным корпоративным ресурсам сводится практически к нулю.

Согласно официальным техническим спецификациям на систему ESET Secure Authentication, на стороне сервера она поддерживает такие актуальные платформы, как Windows Server 2003, 2003 R2, 2008, 2008 R2 и 2012, включая 32-х и 64-битные издания. Клиентская часть системы ESET Secure Authentication может работать на всех популярных мобильных ОС, в том числе, на iOS (версии 4.2.1 и новее), Android (2.1 и новее), Windows Phone 7 (или новее), BlackBerry (от 4.3 до 7.1), а также на всех Symbian-аппаратах с поддержкой технологии J2ME.

Мошенники взламывают роутеры и отправляют россиян на поддельные Госуслуги

Злоумышленники начали активнее атаковать домашние и корпоративные роутеры, чтобы перенаправлять пользователей на фишинговые копии Госуслуг, социальных сетей и облачных сервисов. Программы-роботы сканируют сети в поисках доступных из интернета панелей управления роутерами.

Затем атакующие пробуют стандартные и популярные пароли. Если вход удался, они меняют адрес DNS-сервера — своеобразного интернет-навигатора, который указывает устройству дорогу к нужному сайту. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности.

После подмены пользователь может самостоятельно набрать привычный адрес, но попасть на фишинговую страницу. Там его попросят ввести логин, пароль и код из СМС. Получив данные, мошенники захватывают аккаунт и могут выставить доступ на продажу.

Браузер способен заметить проблемы с сертификатом и показать предупреждение. На этот случай атакующие приготовили легенду: якобы всему виной технические неполадки, а для продолжения работы нужно установить некий сертификат Минцифры. На деле предлагается чужой корневой сертификат, который помогает скрывать подмену сайтов.

Заподозрить взлом можно по неожиданным перенаправлениям, ошибкам сертификатов, странной рекламе и повторным запросам пароля. Особенно тревожный сигнал — одинаковые проблемы сразу на нескольких устройствах одной сети Wi-Fi.

Для защиты эксперты советуют отключить удалённое управление роутером, сменить стандартный пароль администратора, обновить прошивку и проверить DNS-настройки. При подозрении на компрометацию устройство лучше сбросить, настроить заново и завершить активные сеансы в важных аккаунтах.

Предупреждения браузера при открытии банка, почты или «Госуслуг» игнорировать нельзя.

RSS: Новости на портале Anti-Malware.ru