Samsung выпустит обновление системы защиты данных Knox

Samsung выпустит обновление системы защиты данных Knox

Компания Samsung объявила о выпуске второй версии платформы Knox 2.0, повышающей безопасность использования мобильных устройств в корпорациях, говорится в блоге компании. Технически, Samsung Knox позволяет создать в мобильных устройствах защищенную среду — «контейнер» для работы предварительно отобранных приложений и хранения важных данных, безопасность данных которого обеспечивается на системном уровне. Информация, хранящаяся внутри, защищена от несанкционированного доступа, вредоносного программного обеспечения и фишинга.

Samsung Knox дает возможность использовать отдельный чип для проверки целостности системы и контейнера, не позволяющий получить доступ к хранящимся в защищенной области файлам в случае попыток взлома системы.

В версии Knox 2.0 реализованы новые возможности для IT-отделов предприятий, а также усовершенствована защита данных: улучшено управление сертификатами безопасности TrustZone, создан магазин ключей шифрования Knox Key Store, внедрена двухфакторная биометрическая аутентификация, говорится в материалах компании, сообщает digit.ru.

Samsung также расширила свою партнерскую экосистему. Например, благодаря партнерству с Microsoft, Knox 2.0 позволяет объединить мобильное устройство с корпоративными ресурсами. «Наша миссия, как ведущего поставщика Android-устройств, чтобы платформа становилась безопаснее для корпоративного сектора», — сказал Джей Кей Шин, исполнительный директор, руководитель отдела коммуникаций IT& Mobile в Samsung Electronics.

Knox 2.0 поступит в продажу во втором квартале 2014 года. С предыдущей версии Knox пользователи системы смогут обновиться вместе с апгрейдом до Android KitKat. Новый флагманский смартфон Samsung Galaxy S5, анонсированный на конгрессе MWC-2014, будет поставляться с предустановленной системой Knox 2.0.

Первые коммерческие версии Knox появились в октябре 2013 года. С тех пор компания реализовала 25 миллионов Knox-устройств, из них 1 миллион — активные пользователи системы. В настоящее время 210 тысяч Knox-устройств активируются каждый месяц, что соответствует 7 тысячам аппаратов каждый день, говорится в материалах Samsung.

Система Samsung Knox предназначена как для индивидуальных пользователей, так и для организаций, использующих личные устройства сотрудников в рабочем процессе по модели BYOD (Bring Your Own Device, «Принеси свое собственное устройство на работу»). В этом случае Samsung Knox может быть интегрирована в корпоративную систему управления мобильными устройствами. Пользовательский вариант бесплатен и предустанавливается на мобильные устройства Samsung. 

Подпишитесь на новости

Российских владельцев MikroTik предупредили об ограничении трафика

Около 100 тысяч российских маршрутизаторов MikroTik могут работать на уязвимых версиях RouterOS. Теперь их владельцам придётся поторопиться с обновлением: если патчи не установить в течение недели после предупреждения, оператор сможет ограничить трафик через отдельные порты. Интернет не обязательно исчезнет полностью, но работать может начать с сюрпризами.

Как сообщает РБК, Главное радиочастотное управление направило операторам связи рекомендации по защите оборудования MikroTik — как собственного, так и установленного у абонентов.

Причиной стали шесть критических уязвимостей RouterOS, обнаруженных специалистами CERT Polska. Наиболее опасная связка включает CVE-2026-67276 и CVE-2026-86060.

Первая позволяет обойти SSH-аутентификацию, а вторая — повысить привилегии до администратора. При совместном использовании злоумышленник способен полностью захватить роутер без пароля и легитимного закрытого SSH-ключа.

Ещё одна брешь, CVE-2026-67277, затрагивает сервис проверки пропускной способности. Через неё атакующий может получить данные из памяти ядра либо удалённо отправить устройство в сбой или перезагрузку.

MikroTik уже выпустила исправления, однако ждать, пока все пользователи самостоятельно найдут кнопку обновления, регулятор не хочет. Операторам рекомендовали предупредить абонентов, временно закрыть удалённый доступ к настройкам через отдельные порты и следить за подозрительным трафиком.

Если владелец роутера проигнорирует сообщение и не обновит RouterOS за неделю, провайдер может ограничить соединения по некоторым портам. В Роскомнадзоре признают, что мера неидеальная, но считают её временным способом снизить риск атак.

Представители отрасли отмечают, что операторы не обязаны чинить абонентские роутеры своими руками. Но защищать собственные сети всё равно придётся.

RSS: Новости на портале Anti-Malware.ru