ViPNet Client for Android прошел сертификацию ФСБ России по извещению об изменениях

ViPNet Client for Android прошел сертификацию ФСБ России

Компания ИнфоТеКС, сообщает о завершении сертификации по извещению об изменениях в ФСБ России программного комплекса ViPNet Client for Android для ОС Android. В результате, на сегодняшний день в список поддерживаемых версий ОС Android добавились версии 4.2.x, 4.3.x и 4.4.x., а так же поддержка современных устройств YotaDevices (YotaPhone) и Samsung.

Значительная часть коммерческих и государственных структур относятся к организациям, которые в своей работе используют информацию ограниченного доступа. Защита таких данных становится одной из наиболее приоритетных задач для компаний, особенно, если доступ к корпоративным ресурсам обеспечивается с мобильных устройств сотрудников. Компания ИнфоТеКС уже сегодня предлагает решения для защиты мобильных платформ от сетевых атак и организации безопасного удаленного доступа к внутренним ресурсам организации.

ViPNet Client for Android – это первый на российском рынке VPN-клиент для мобильных устройств на ОС Android, реализующий шифрование IP-трафика на алгоритме ГОСТ 28147-89, и предназначенный для работы в защищенных сетях ViPNet. На данный момент продукт остается единственным в России, прошедшим сертификацию ФСБ России по требованиям к шифровальным (криптографическим) средствам класса КС1. ViPNet Client for Android работает под управлением операционной системы Android и обеспечивает эффективную многоуровневую защиту мобильного устройства.

В новой сертифицированной версии ПО ViPNet Client for Android расширен список поддерживаемых платформ – теперь продукт может быть предустановлен на этапе производства на мобильные устройства YotaDevices (YotaPhone) и Samsung, работающих под управлением ОС Android соответствующих версии 4.0.х, 4.1.х, 4.2.x, 4.3.x, 4.4.x. ViPNet Client for Android поддерживает безопасную передачу данных как в корпоративных, таки публичных сетях Wi-Fi, 3G и LTE.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru