Salesforce купила двухфакторную аутентификацию

Salesforce выкупила систему аутентификации Toopher

Облачная платформа Salesforce.com приобрела Toopher. Данная компания разработала одноименное приложение для двухуровневой аутентификации на мобильных устройствах. Техасская компания сообщила, что больше не будет продавать свою продукцию на официальном вебсайте.

«Toopher с удовольствием присоединилась к команде Salesforce. Мы будем работать над тем, чтобы предоставить опыт и наработки Toopher пользователям лучшей в мире облачной платформы», – заявили в Toopher.

Сделку подтвердила представительница американской фирмы Карли Болтон (Karly Bolton). Вместе с тем, она не предоставила никаких подробностей договорённостей. Веб-страница компании уже недоступна. На ней лишь размещено объявление о сотрудничестве с Salesforce.com.

Разработанное компанией мобильной приложение работает на Android и iOS устройствах. Оно позволяет разблокировать гаджеты и получить доступ к программам только в безопасных местах, таких как дом и работа. Если доступ пытаются получить в других местах, пользователям отсылают оповещения через программу Toopher и позволяют одобрить или отклонить запрос.

«Toopher – единственное решение, позволяющее выполнять второй этап аутентификации только в безопасных местах. Теперь вам не придётся беспокоится о том, что ваши устройства могут взломать хакеры», – говорится в описании приложения на iTunes и Google Play.

В июле прошлого года Техасский университет в Остине ввёл двухэтапную аутентификацию с помощью Toopher. Таким образом учреждение хотело предоставить дополнительный уровень защиты для пользователей, которые работают с приложениями, содержащими частную информацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Приложения на iPhone оказались уязвимее Android-версий

На конференции Mobile Meetup, прошедшей 10 сентября в Москве, руководитель продукта AppSec.Sting компании AppSec Solutions Юрий Шабалин рассказал, что приложения для iOS на практике оказываются уязвимее, чем их Android-аналоги.

Эксперт развеял популярный миф о «неприступности» закрытой операционной системы Apple.

По его словам, несмотря на строгую модерацию App Store и закрытый код, при сравнении одного и того же приложения на двух платформах именно версия для iOS чаще содержит больше проблем.

«Закрытость системы не означает безопасность. Напротив, свежие таргетированные атаки на iOS-приложения показывают, что нужно строить дополнительный контур защиты внутри самих приложений. Ошибки при разработке и надежда на систему — главные причины проблем», — отметил Шабалин.

По данным исследования AppSec.Sting, в 9 из 10 iOS-приложений встречаются такие уязвимости, как:

  • хранение данных в открытом виде в KeyChain;
  • отсутствие реакции на изменение биометрических данных;
  • обход биометрической аутентификации;
  • возможность бесконечного перебора PIN-кода.

Отдельно эксперт обратил внимание на уязвимости в кроссплатформенном фреймворке Flutter, который часто используют для iOS-разработки. Среди основных рисков — компрометация хранилищ с паролями, токенами и ключами, а также возможность пользователем вручную включить доверие к поддельному сертификату, что открывает новые лазейки для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru