Новый отечественный TaigaPhone обеспечит защиту данных

Новый отечественный TaigaPhone обеспечит защиту данных

Бизнесменам необходимо заботиться о безопасности своих данных. Вот почему им может пригодиться устройство с повышенной защитой. Новый смартфон TaigaPhone, разработанный компанией Натальи Касперской, должен справиться с этой задачей. 

Разработкой устройства занималась компания "Тайга систем", принадлежащая фирме InfoWatch, которую возглавляет бывшая супруга Евгения Касперского. В свое время она была сооснователем  знаменитой антивирусной лаборатории. В розничную продажу TaigaPhone не поступит, а будет реализовываться среди корпоративных клиентов, которые хотят обеспечить защиту информации, пишут izvestia.ru.

В "Тайга систем" отмечают, что начинка, софт и дизайн устройства разработаны в России. Тем не менее, сборка производится в Китае. "Никакая информация с устройства — фотография, документы, телефонный разговор, данные о местоположении — не сможет "утечь" без ведома пользователя", — обещают в компании.

Смартфон работает на специально доработанной прошивке Android, получившей название Taiga. Она позволяет полностью контролировать функциональность устройства. "Эта прошивка обладает несколькими уровнями защиты. Пользователь по своему усмотрению может отключать или включать отдельные компоненты системы. Например, можно полностью выключить доступ к фотокамере или определение местоположения, — пояснил Алексей Нагорный. — Или сделать из телефона кирпич, который умеет только звонить. Или даже звонить не сможет, только показывать, кто звонит. Доступ к микрофону тоже можно отключать. Настройка управляется всего 1–2 кнопками", — цитируют "Известия" сооснователя InfoWatch Алексея Нагорного. 

Стоимость и аппаратные характеристики нового смартфона пока что не раскрываются. Неизвестно и когда именно устройство поступят на рынок. Напомним, что уже сейчас потребителям доступен "зашифрованный" смартфон BlackPhone, который также обещает максимальную защиту всех пользовательских данных от любых попыток взлома.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PhantomCard: опасный Android-троян для бесконтактного клонирования карт

Исследователи ThreatFabric выявили новый троян для Android под названием PhantomCard, который способен в реальном времени передавать данные банковской карты через NFC. Это позволяет мошенникам расплачиваться или снимать наличные в банкомате так, будто карта жертвы у них в руках.

По словам экспертов, PhantomCard основан на китайской платформе «вредонос как услуга» и передаёт данные с банковской карты жертвы прямо на устройство злоумышленника.

Схема работает по принципу «удалённого клонирования» карты: POS-терминал или банкомат, рядом с которым стоит мошенник, считает, что карта находится рядом.

Впервые подобные инструменты, такие как NFSkate и Ghost Tap, начали активно использоваться в 2024 году. Теперь же наблюдается рост спроса на сервисы «NFC-троянов по подписке», которыми могут пользоваться даже относительно «малотехнические» преступники.

В Бразилии PhantomCard распространялся под видом приложения Proteção Cartões («Защита карт»), размещённого на поддельных страницах Google Play с фейковыми пятизвёздочными отзывами.

После установки программа предлагала «проверить карту» — попросив приложить её к телефону. На самом деле она считывала NFC-данные и отправляла их на сервер злоумышленников. Если требовался ПИН-код, троян запрашивал его под видом проверки безопасности.

PhantomCard ориентирован на карты EMV и использует стандарт ISO-DEP (ISO 14443-4). После считывания он отправляет команду APDU для выбора платежного каталога и получения информации о доступных приложениях. В коде нашли китайские отладочные строки и упоминания «NFU Pay» — известной платформы для NFC-атак, что указывает на кастомизированную версию, купленную у китайских разработчиков.

Хотя текущая версия PhantomCard ориентирована на Бразилию, эксперты предупреждают: платформа NFU Pay легко настраивается, и аналогичные атаки могут появиться в любой стране.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru