ЛК сообщает о выпуске Kaspersky Internet Security для Android

ЛК сообщает о выпуске Kaspersky Internet Security для Android

Для удобства пользователей защитные решения для разных гаджетов на одной платформе объединены в один продукт, оптимизированный для работы на каждом из этих устройств. Заменяя два отдельных решения (Kaspersky Mobile Security и Kaspersky Tablet Security), новый продукт предоставляет эффективные инструменты для  управления защитой и реагирования на выявленные угрозы.

Несмотря на то, что пользователь давно выходит в Интернет с множества различных устройств, по-прежнему широко распространено мнение, что защита класса Internet Security необходима прежде всего для ПК. Однако угрозы при совершении интернет-покупок, просмотре веб-страниц, общении в социальных сетях одинаково опасны для мобильных устройств и домашних компьютеров. Смартфоны и планшеты все чаще становятся мишенью киберпреступников. По данным «Лаборатории Касперского», продолжается стремительный рост числа угроз для платформы Android: 99,9% обнаруженных новых мобильных зловредов в I квартале 2013 года нацелены на эту ОС. Кроме того, компактные и легкие устройства легко потерять, а вместе с ними и все хранимые на них данные. Чтобы обеспечить еще более продвинутую всестороннюю защиту смартфонам и планшетам, «Лаборатория Касперского» создала Kaspersky Internet Security для Android.

Новый  Kaspersky Internet Security для Android представляет собой решение с единым установочным пакетом, который в зависимости от параметров устройства, автоматически активирует доступные пользователю функции и предоставляет удобный интерфейс для управления ими. Интерфейс Kaspersky Internet Security для Android выполнен в стиле защитных средств «Лаборатории Касперского» для домашних пользователей. В нем появился экран статуса защиты устройства, где централизованно отображаются все обнаруженные проблемы и предлагается  максимально простой и быстрый метод их решения.

В новом решении Kaspersky Internet Security для Android остается такой же базовый бесплатный функционал, как и у его предшественников: «Проверка по требованию», функция «Анти-Вор»,  и «Фильтрация вызовов и SMS» (для защиты смартфонов).

В полную версию продукта включены самые современные защитные технологии, в том числе проактивные и облачные, использующие Kaspersky Security Network. Для удобства владельцев гаджетов предусмотрены автоматическое сканирование и защита в реальном времени. Новая функция «SMS Анти-Фишинг» защищает владельца смартфона от опасного SMS-спама и попыток мошенничества, проверяя все ссылки в поступающих текстовых сообщениях.

«Тенденция развития современных мобильных устройств такова что, грань между смартфонами и планшетами постепенно стирается. Некоторые «таблетки» могут полностью выполнять функции смартфона, а «умные» телефоны постепенно увеличиваются до размеров планшетов. Пользователи порой затрудняются, какой продукт следует выбрать для защиты устройства на базе Android. Поэтому мы решили объединить технологии для этой платформы в единый продукт, призванный обеспечить безопасность устройства пользователя вне зависимости от того, какое оно», ­­– комментирует Алексей Чиков, менеджер по развитию мобильных продуктов «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru