InfoWatch CryptoStorage SOHO сертифицирован под Windows 7 и Windows Vista

InfoWatch CryptoStorage SOHO сертифицирован под Windows 7 и Windows Vista

InfoWatch, объявила сегодня об успешном окончании сертификации программного продукта InfoWatch CryptoStorage SOHO на совместимость с операционными системами Windows 7 (Certified For Windows 7) и Windows Vista (Certified For Windows Vista).



В линейке программных продуктов InfoWatch криптографическая защита является важным звеном в общей концепции защиты конфиденциальной информации в компаниях наряду с системами контроля данных на серверах и рабочих станциях (DLP решения). На сегодняшний день шифрование является единственным способом защиты данных в случаях вынужденного доступа к компьютеру посторонних лиц, кражи/потери ноутбука или съемных носителей информации: флэш-накопителя, CD-диска и др.

«InfoWatch CryptoStorage SOHO обеспечивает надёжную, универсальную и недорогую защиту от несанкционированного использования данных, хранимых на ПК и различных портативных носителях информации – ноутбуках и нетбуках, flash-устройствах, компакт дисках и т.д.», - отмечает Менеджер по продуктам InfoWatch Александр Щелканов. «Сотрудничая с Microsoft, мы уверены, что InfoWatch CryptoStorage SOHO обеспечит пользователям Windows 7 и Windows Vista повышенную надежность и безопасность работы, а также дополнительные возможности по совместимости».

«Продукты с логотипом Certified for Windows 7 и Windows Vista (сертифицировано для Windows 7 и Windows Vista) соответствуют четко установленным стандартам надежности и качества работы. Тестирование этих продуктов доказало их способность обеспечить несравнимые преимущества работы с Windows 7 и Windows Vista», — заявил Брэд Голдберг (Brad Goldberg), генеральный директор производственного управления Windows Vista Product Management корпорации Microsoft. «Мы чрезвычайно рады, что InfoWatch CryptoStorage SOHO имеет логотип о сертификации и использует преимущества новых технологий, предоставляемых Windows 7 и Windows Vista».

InfoWatch CryptoStorage SOHO предназначен для защиты информации в небольших компаниях на 10-15 рабочих станций, а также на домашних ПК от несанкционированного использования с помощью надежной современной технологии шифрования. Доступ к зашифрованной информации невозможен без знания пароля, на подбор которого с использованием метода прямого перебора (brute force) потребуется несколько тысяч лет.

Дешёвая поддельная вышка позволяет следить за абонентами 5G

Исследователи из i2CAT Foundation, Университета Мурсии и NEC Laboratories Europe собрали недорогой инструмент 5G-Shark, который заманивает смартфоны на поддельную базовую станцию. Без глушилок, хитрых пакетов и предупреждений на экране телефон сам цепляется за фейковую вышку, считая её подходящей сетью.

Разработка использует открытую программную платформу и доступное SDR-оборудование.

Фальшивая станция объявляет высокий приоритет и достаточно сильный сигнал, после чего находящийся поблизости смартфон может автоматически переключиться на неё в режиме ожидания.

Как показало исследование 5G-Shark, протестированные сети почти всегда скрывали постоянный идентификатор абонента, ради чего 5G и должен был отправить классические IMSI-catcher в музей. Но временные идентификаторы GUTI некоторые операторы выдавали почти последовательно.

Учёные собрали 3742 идентификатора в сетях трёх операторов. В отдельных случаях до 84-96% последовательных регистраций одного абонента удавалось связать только по значению GUTI. У оператора, который распределял номера случайнее, показатель упал до 7%.

На слежке сюрпризы не закончились. Поддельная станция отправляла смартфонам сообщения Registration Reject и заставляла Samsung Galaxy S23 откатываться в ограниченный режим 3G без интернета, бесконечно пытаться зарегистрироваться либо намертво подвешивать модем до ручной перезагрузки.


Авторы считают, что часть проблем заложена в самом протоколе: смартфон вынужден обрабатывать некоторые команды ещё до установления защищённого соединения. Другие дыры появились из-за решений операторов и производителей оборудования.

Впрочем, объявлять весь 5G дырявым пока рано. Работа опубликована как препринт и ещё не прошла рецензирование, тесты проводились только на семи собственных устройствах исследователей, а атака требует находиться рядом с целью.

RSS: Новости на портале Anti-Malware.ru