Oracle объявила о выходе Oracle Mobile Authenticator

Oracle объявила о выходе Oracle Mobile Authenticator

Корпорация Oracle объявила о выходе нового компонента комплекса Oracle Access Management Suite – Oracle Mobile Authenticator. Данный инструмент позволяет превращать смартфон или планшет пользователя в устройство двухфакторной аутентификации. Это дает возможность избавляться от сложностей и затрат, связанных с поставкой, сопровождением и подтверждением таких устройств безопасности, как токены и смарт-карты.

Oracle Mobile Authenticator – это новое приложение для аутентификации на базе токенов, помогающее организациям развертывать экономичную и эффективную систему защиты от неавторизованного доступа к конфиденциальной корпоративной информации. Отказываясь от традиционных решений (смарт-карт и токенов), Oracle Mobile Authenticator сочетает имя и пароль пользователя с дополнительным слоем безопасности на уровне устройства, превращая личный смартфон/планшет в инструмент аутентификации.

Благодаря программе Oracle Mobile Authenticator компании могут защищать свои приложения и данные, одновременно предоставляя сотрудникам и клиентам свободу в использовании собственных устройств для доступа к информации. Oracle Mobile Authenticator работает на мобильных платформах, генерируя коды защиты на базе времени, а соответствующая служба обеспечивает принятие аутентификации софт-токенов приложениями.

Предоставляя единое решение для строгой аутентификации и полного контроля доступа, Oracle Mobile Authenticator также позволяет использовать общую инфраструктуру управления доступом для единого входа (SSO), федеративного контроля web-доступа, обнаружения мошенничества, менеджмента токенов и корпоративного SSO.

Дополнительно решение поддерживает обширный спектр вторых факторов без дополнительных затрат, включая генерацию софт-токенов, приложение Google Authenticator и доступ на базе поведения.

Компонент Oracle Mobile Authenticator вместе с программой Oracle Adaptive Authentication был добавлен в платформу Oracle Identity Management с выходом последнего обновления Oracle Identity Management 11g R2, которое также представила усовершенствования для облачных и мобильных приложений, дополнительные инструменты и возможности.

ФБР не смогло взломать iPhone журналистки из-за Lockdown Mode

ФБР столкнулось с неожиданным препятствием при расследовании утечки конфиденциальных данных: Lockdown Mode на iPhone журналистки Washington Post фактически заблокировал доступ к содержимому устройства. Поводом для изъятия девайса стало расследование в отношении подрядчика Пентагона, которого подозревают в незаконной передаче внутренних материалов журналистам.

Как следует из материалов суда (PDF), агенты изъяли технику у репортёра Ханны Натансен 14 января во время обыска в её доме в Вирджинии. Среди изъятого — служебный iPhone 13, рабочий и личный MacBook Pro, внешний диск, диктофон и умные часы Garmin.

Однако с iPhone у следователей ничего не вышло. Устройство было включено и стояло на зарядке, но на экране отображался Lockdown Mode — специальная функция Apple для защиты от целевых атак. По данным ФБР, специалисты Computer Analysis Response Team не смогли извлечь данные с телефона. В итоге агентство ограничилось анализом сим-карты, который дал лишь номер телефона.

Lockdown Mode появился в экосистеме Apple в 2022 году и предназначен для журналистов, правозащитников, политиков. Он резко ограничивает работу вложений, браузерных функций, FaceTime, обмена фото и других механизмов, которые могут использоваться для атак.

С ноутбуками ситуация оказалась другой. ФБР получило доступ к рабочему MacBook Pro, когда Натансен по требованию агентов приложила палец к сканеру отпечатков. Власти утверждают, что ордер позволял использовать биометрию. При этом личный MacBook остался недоступен — он был выключен и защищён паролем.

Следователи особенно интересуются перепиской Натансен в Signal. По их словам, часть сообщений удалось увидеть на рабочем ноутбуке, а также на устройстве самого обвиняемого подрядчика. Некоторые чаты были настроены на автоудаление, поэтому агенты ограничились фотографированием экрана и аудиозаписью.

Washington Post и сама журналистка требуют вернуть изъятые устройства, считая обыск нарушением прав. Минюст, в свою очередь, настаивает, что речь идёт о законном изъятии доказательств и что альтернативы вроде точечного запроса данных слишком рискованны.

RSS: Новости на портале Anti-Malware.ru