ИнфоТеКС и Samsung анонсировали релиз ViPNet Client для операционной системы Tizen

ИнфоТеКС и Samsung анонсировали релиз ViPNet Client для операционной системы Tizen

На приуроченной к выходу программного продукта пресс-конференции компании ИнфоТеКС и Samsung представили журналистам ViPNet Client for Tizen. 

Данное приложение обеспечивает защиту смартфонов и планшетов под управлением ОС Tizen  от сетевых атак и позволяет получать защищенный доступ к корпоративной сети.

ViPNet Client for Tizen знаменует очередной этап развития продукта. Версии приложения для Android и iOS, как и для Tizen, стали первыми VPN-клиентами для мобильных устройств на российском рынке. Необходимо отметить, что ViPNet Client for Tizen не требует прав суперпользователя для установки на смартфон или планшет. Разработка продукта сопровождалась не только разработкой самого СКЗИ, но и внесением существенных изменений в код Tizen VPN API, учитывающих российскую специфику требований регуляторов к СКЗИ. В настоящее время программный продукт подан на сертификацию в ФСБ России. Получение положительного заключения и сертификата будет анонсировано дополнительно.

Одна из ключевых особенностей, выгодно отличающая Tizen от других операционных платформ, имеющихся в данный момент на рынке – это максимальная открытость исходного кода. Этот фактор дает широкие возможности, как пользователям, так и разработчикам, позволяя по необходимости наращивать ее возможности под конкретные задачи организации.

Среди важнейших характеристик ОС Tizen – встроенные средства обеспечения безопасности данных и механизмы шифрования, средства контейнеризации приложений и данных, существенно сниженная требовательность к ресурсам, экономичность и уменьшенное энергопотребление. Благодаря таким характеристикам платформы значительно расширяются возможности российских компаний при построении комплексных современных цифровых систем организаций, обеспечивается высокий уровень информационной безопасности и эффективное взаимодействие устройств в рамках концепции «Интернет вещей». Платформа полностью обеспечивает совместимость с самыми современными стандартами web (W3C\HTML5\CSS3).

ОС Tizen успешно прошла государственную сертификацию по требованиям безопасности во ФСТЭК России, что подтверждает ее высокую степень защищенности, исключающую риск утечки конфиденциальной информации и доступ к ней третьих лиц.

Уязвимость в iPhone позволяет украсть до $10 000 через NFC

На YouTube-канале Veritasium вышло видео о редкой, но любопытной уязвимости в iPhone. Речь идёт о сценарии, при котором злоумышленник теоретически может провести NFC-платёж даже с заблокированного смартфона и списать до $10 000. Рядовым пользователям вряд ли стоит переживать, так как на практике для атаки нужен слишком уж специфический набор условий.

Саму проблему ещё в 2021 году обнаружили специалисты Иоана Буряну и Том Чотия.

Они показали, что iPhone можно обмануть и заставить принять фальшивый POS за настоящий терминал общественного транспорта. Это связано с функцией Express Transit, которая позволяет оплачивать проезд без разблокировки устройства.

Как объясняется в видео Veritasium, исследователи нашли способ обойти ещё несколько защитных механизмов Apple, чтобы в итоге инициировать перевод средств. В демонстрации речь идёт о сумме до $10 000.

Впрочем, у атаки есть серьёзные ограничения. Во-первых, она работает только в том случае, если в качестве карты для Express Transit на iPhone выбрана Visa. На Mastercard и другие платёжные системы этот сценарий не распространяется. Во-вторых, сама эксплуатация требует очень специфических условий и, по сути, лабораторной точности.

Apple сообщила Veritasium, что проблема связана с особенностями со стороны Visa. В Visa, в свою очередь, заявили, что держатели карт защищены политикой нулевой ответственности, так что в случае успешной атаки возможный ущерб должен быть компенсирован.

При этом компания подчеркнула, что подобный сценарий «крайне маловероятен» в реальной жизни, даже если в контролируемой среде он реально сработал.

RSS: Новости на портале Anti-Malware.ru