Salesforce купила двухфакторную аутентификацию

Salesforce выкупила систему аутентификации Toopher

Облачная платформа Salesforce.com приобрела Toopher. Данная компания разработала одноименное приложение для двухуровневой аутентификации на мобильных устройствах. Техасская компания сообщила, что больше не будет продавать свою продукцию на официальном вебсайте.

«Toopher с удовольствием присоединилась к команде Salesforce. Мы будем работать над тем, чтобы предоставить опыт и наработки Toopher пользователям лучшей в мире облачной платформы», – заявили в Toopher.

Сделку подтвердила представительница американской фирмы Карли Болтон (Karly Bolton). Вместе с тем, она не предоставила никаких подробностей договорённостей. Веб-страница компании уже недоступна. На ней лишь размещено объявление о сотрудничестве с Salesforce.com.

Разработанное компанией мобильной приложение работает на Android и iOS устройствах. Оно позволяет разблокировать гаджеты и получить доступ к программам только в безопасных местах, таких как дом и работа. Если доступ пытаются получить в других местах, пользователям отсылают оповещения через программу Toopher и позволяют одобрить или отклонить запрос.

«Toopher – единственное решение, позволяющее выполнять второй этап аутентификации только в безопасных местах. Теперь вам не придётся беспокоится о том, что ваши устройства могут взломать хакеры», – говорится в описании приложения на iTunes и Google Play.

В июле прошлого года Техасский университет в Остине ввёл двухэтапную аутентификацию с помощью Toopher. Таким образом учреждение хотело предоставить дополнительный уровень защиты для пользователей, которые работают с приложениями, содержащими частную информацию.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru