ЛК отмечает быстрый рост числа зловредов, имеющих цифровые сертификаты

ЛК отмечает быстрый рост числа зловредов, имеющих цифровые сертификаты

По данным «Лаборатории Касперского», за последний год количество недоверенных цифровых сертификатов, подписывающих вредоносное или нежелательное ПО, выросло вдвое. Таким образом, к концу 2014 года в антивирусной базе защитных продуктов, производимых компанией, общее количество скомпрометированных сертификатов превысило 6 тысяч.

Между тем, наличие цифровых подписей у файлов до сих пор у многих пользователей ассоциируется с их безопасностью и заведомым отсутствием вредоносного кода. Системные администраторы нередко строят политику информационной безопасности компании на том, что автоматически разрешают запускать файлы, подписанные цифровыми сертификатами, а ряд антивирусных решений считают программу безопасной, если она имеет действительную цифровую подпись.

Однако наличие сертификата не является стопроцентной гарантией безопасности программы. Многие нашумевшие кампании кибершпионажа осуществлялись при помощи зловредов, имевших вполне доверенные цифровые подписи. Так, червь Stuxnet, нанесший ощутимый удар по иранской ядерной программе, использовал украденные сертификаты Realtek и JMicron. Хакерская группировка Winnti, кравшая конфиденциальную информацию у разработчиков компьютерных игр, заполучила также их цифровые сертификаты, которые использовались злоумышленниками в дальнейших атаках. Наконец, масштабная операция кибершпионажа в отношении топ-менеджеров крупных компаний, известная как Darkhotel, также не обошлась без цифровых сертификатов, которые киберпреступники создавали самостоятельно, получив доступ к секретным ключам. 

Учитывая быстрый рост числа поддельных и скомпрометированных цифровых сертификатов и связанных с ними угроз, безусловное доверие цифровой подписи файла может обернуться для пользователей серьезными проблемами с безопасностью. В связи с этим «Лаборатория Касперского» рекомендует придерживаться ряда правил, которые позволят минимизировать риск попадания на компьютер или в корпоративную сеть вредоносных программ, подписанных цифровыми сертификатами.

Во-первых, лучше всего разрешить запуск только тех программ, которые подписаны известным издателем, поскольку кража цифровых сертификатов чаще происходит у небольших разработчиков. Для большей надежности можно осуществлять проверку программ по уникальным атрибутам цифровой подписи, например, по серийному номеру, и уже на этом основании разрешать или запрещать их запуск. Помимо этого, не стоит добавлять в хранилище сертификаты от неизвестных удостоверяющих центров, так как в дальнейшем все файлы, подписанные их сертификатами, будут автоматически считаться доверенными.

Как и в случае с любыми киберугрозами, поиск потенциально опасных программ, имеющих цифровую подпись, лучше всего доверить защитному ПО. Ряд производителей антивирусов, в том числе и «Лаборатория Касперского», включают в свои продукты базу доверенных и недоверенных сертификатов, которая регулярно обновляется вместе с  антивирусными базами. Это позволяет оперативно получать информацию о еще не отозванных сертификатах, подписывающих вредоносное и нежелательное ПО, а также контролировать файлы, имеющие цифровые подписи из этой базы.  

«Злоумышленники прекрасно понимают, насколько велико доверие пользователей к программам, имеющим цифровые подписи, и это стимулирует их искать различные способы заверения вредоносных файлов действительными цифровыми сертификатами. Их уловки включают в себя и кражу сертификатов, и внедрение вредоносного кода в легальную программу на этапе ее компиляции еще до того, как она получает цифровую подпись, – рассказывает Андрей Ладиков, руководитель отдела стратегических исследований «Лаборатории Касперского». – Именно поэтому пользователям и системным администраторам необходимо соблюдать меры предосторожности и доверить контроль подписанных файлов средствам антивирусной защиты». 

Avanpost представила E-Passport — цифровой паспорт для бесшовного SSO

Компания Avanpost представила новую технологию E-Passport, которая стала частью продукта Avanpost Unified SSO. По сути, речь идёт о цифровом «паспорте» сотрудника, который привязывается не к паролю, а к устройству и защищённой сессии. E-Passport работает как цифровой идентификатор пользователя на личном (BYOD) или корпоративном устройстве и реализован в виде криптографической пары ключей.

Эта связка превращает рабочее место и мобильное устройство сотрудника в защищённое хранилище сессии через Avanpost Authenticator и позволяет безопасно передавать её между устройствами без риска перехвата.

Технология лежит в основе бесшовной аутентификации во всех корпоративных системах — от веб-сервисов до классических десктопных приложений. Сотруднику достаточно один раз пройти аутентификацию, после чего он автоматически получает доступ ко всем нужным внутренним ресурсам без постоянного ввода паролей. При этом единая сессия остаётся защищённой и соответствует принципам Zero Trust.

В Avanpost подчёркивают, что Unified SSO с E-Passport решает сразу несколько задач. Во-первых, обеспечивает криптографически стойкую защиту от перехвата и клонирования сессий — даже если пароль скомпрометирован. Во-вторых, объединяет веб- и десктоп-приложения в одну сессию с поддержкой централизованного завершения работы (Single Logout).

В-третьих, позволяет непрерывно контролировать защищённость сессии и при необходимости принудительно завершать её как в приложениях, так и на рабочих станциях под управлением Windows и Linux.

Один из типовых сценариев использования E-Passport — когда сотрудник проходит аутентификацию один раз при входе в систему и дальше работает со всеми корпоративными сервисами без дополнительных запросов логина и пароля. Такой подход снижает нагрузку на ИТ-поддержку, ускоряет рабочие процессы и одновременно повышает уровень безопасности.

«E-Passport позволяет компании перейти к архитектуре Zero Trust, в которой каждый запрос, устройство и пользователь постоянно проверяются, а привязка цифровой идентичности к устройству становится новым стандартом защищённого доступа», — отметил Дмитрий Грудинин, владелец линейки продуктов Avanpost Access.

RSS: Новости на портале Anti-Malware.ru