Американцы придумали цифровое хранилище физических ключей

KeyMe предлагает хранить ключи от дверей в облаке

KeyMe – это оригинальный стартап, который предлагает хранить в облаке цифровые слепки физических ключей, чтобы вы могли в любой момент сделать копию. Таким образом, разработчики хотят сэкономить деньги пользователей, лишив их необходимости вызывать слесаря в тех случаях, когда они не могут попасть в дом. Разработка KeyMe началась два года назад в комнатах Колумбийской бизнес школы.

Предлагаемое решение сохраняет информацию о ключах в облаке, благодаря чему вы можете получить к ним доступ в любое время. При этом вам не нужно обращаться к слесарю, чтобы он сделал для вас ключ по скачанному чертежу. Напротив, забрать готовый ключ можно будет в специальном киоске без всякого участия человека. Эти киоски пока ставят в магазинах 7-Eleven в Нью-Йорке. Также в поиске новых ключей поможет новое мобильное приложение для iOS.

В тех же киосках можно оцифровать ваши ключи, используя компьютерную систему в киосках (которых пока есть только 5 штук на весь Нью-Йорк). Залогинится в систему можно с помощью оцифровки вашего отпечатка пальца. Камеры могут самостоятельно сделать несколько снимков ключа и на их основе сформировать модель ключа, которая и будет храниться в облаке. Весь процесс анализа занимает всего минуту, а стоимость услуги не превышает 10 долларов.

 

Новое бесплатное мобильное приложение также умеет сканировать ключ и предоставлять инструкции любому слесарю, благодаря чему он сможет сделать новый ключ с нуля. Стоимость такой услуги составляет около $15, что на 90% меньше, чем обычно просят американские специалисты.

Приложение также позволяет делиться цифровыми копиями ключей и создавать виртуальные связки ключей. Готовые ключи KeyMe собирается пересылать по почте.

Стартап KeyMe вызвал немалый интерес со стороны специалистов по безопасности. Кроме возможности делиться ключами, которая может оказаться весьма рискованной, вопросы вызывают и хранения чертежей. Если хакер сможет проникнуть в облачное хранилище, то он может мгновенно получить физический доступ к домам тысяч людей. Радует хотя бы то, что само приложение не хранит в памяти телефона информацию о ключах. Все данные хранятся на сервере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

1С-Битрикс открыла публичную баг-баунти для проверки Битрикс24

Компания «1С-Битрикс» запустила публичную программу вознаграждений за найденные уязвимости. Теперь исследователи смогут официально тестировать безопасность облачного Битрикс24, включая уникальные домены, которые сервис позволяет зарегистрировать специально для проверки.

Раньше компания сотрудничала с исследователями в приватном режиме, но теперь решила расширить формат.

В «1С-Битрикс» отмечают, что привлечение большего количества специалистов поможет быстрее выявлять слабые места и снижать риски для пользователей.

Программа охватывает облачный портал Битрикс24 — сервис, который используют крупнейшие российские компании, банки, ритейл, производственные предприятия, а также малый и средний бизнес.

Интерес к безопасности ИТ-компаний во многом объясним. По данным Positive Technologies, этот сектор входит в тройку наиболее атакуемых в России: на него приходится около 9% успешных кибератак. Чаще всего на такие компании охотятся кибершпионы и хактивисты.

Кроме того, ИТ-организации часто становятся точкой входа в инфраструктуру других компаний — атаки через поставщиков софта или облачных сервисов остаются одним из заметных трендов.

На этом фоне эксперты подчеркивают необходимость проактивного поиска уязвимостей. Модели баг-баунти, где вознаграждение исследователь получает именно за подтверждённую проблему, а не за время работы, давно считаются одним из наиболее эффективных способов повышения устойчивости сервисов.

Напомним, сеть «Магнит» на днях перевела свою программу по поиску уязвимостей в публичный режим. Компания запустила её на платформе Standoff Bug Bounty ещё в феврале 2024 года — тогда тестирование проходило в закрытом формате.

Теперь к проверке безопасности подключают всё сообщество баг-хантеров: это около 30 тысяч исследователей, зарегистрированных на площадке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru