Новый продукт Dr.Web Бастион для Windows - и ваши данные под замком!

Новый продукт Dr.Web Бастион для Windows - и ваши данные под замком!

«Доктор Веб» совместно с компанией «Концептуальные системы» объявляет о начале продажи на российском рынке нового продукта – «Dr.Web Бастион для Windows». В одной коробке представлены «Dr.Web для Windows.

Антивирус + Антиспам» и криптограф Atlansys Bastion Pro.

Антивирусы Dr.Web разрабатываются с 1992 года. Качество и надежность антивирусов Dr.Web, наличие в них множества уникальных свойств выгодно отличает продукты Dr.Web от других аналогичных разработок, представленных на российском рынке. Сегодня «Доктор Веб» предлагает новый коробочный продукт, совместивший «Dr.Web для Windows. Антивирус+Антиспам» и криптограф Atlansys Bastion Pro, разработанный компанией «Концептуальные системы» и признанный SofTool-2007 и InterSecurityForum-2007 лучшим решением в сфере обеспечения информационной безопасности. Продукт объединяет в себе антивирус, антиспам, инновационные технологии шифрования, а также систему гарантированного удаления ненужных данных.

Уникальность Atlansys Bastion Pro состоит в хранении информации в специальных файловых контейнерах, доступ к которым осуществляется только при знании соответствующего пароля. К примеру, для того, чтобы организовать защиту электронной почты c помощью криптографа, достаточно разместить файлы почтового клиента, в которых хранятся все электронные письма, в специальных шифрованных файловых-контейнерах, которые будут отображены в проводнике операционной системы как логические диски.

Работа с Atlansys Bastion Pro не требует специальных знаний, что обеспечивает доступность данного продукта широкому кругу потребителей, включая домашних пользователей. «Dr.Web Бастион для Windows» особенно будет полезен компаниям и государственным учреждениям, предъявляющим высокие требования к защите хранимой информации.

Оценивая выпуск совместного продукта, директор по развитию компании «Концептуальные системы» Александр Чесалов заявил: «Семейство продуктов Atlansys пользуется большим спросом и занимает устойчивую позицию в области защиты персональных и корпоративных данных, обеспечивая организации лучшими в своем классе средствами криптографической защиты. Совместное решение с компанией «Доктор Веб» подчеркивает не только необходимость комплексной защиты данных на персональных компьютерах или ноутбуках, но, прежде всего, заботу обеих компаний о своих потребителях, время и мнение которых мы ценим».

Предлагая коробочную версию «Dr.Web для Windows. Антивирус+Антиспам» совместно с Atlansys Bastion Pro, компания «Доктор Веб» предоставляет своим пользователям прекрасную возможность приобрести вместе два решения по цене значительно меньшей, чем они стоили бы в отдельности. Стоимость «Dr.Web Бастион для Windows» составит 2 440 рублей. Приобрести новый продукт можно у партнеров компании «Доктор Веб», а также в интернет-магазине Dr.Web.

Комментируя выход нового коробочного продукта, генеральный директор компании «Доктор Веб» Борис Шаров сказал: "Выпустив Dr.Web Бастион для Windows, мы предложили рынку несколько иной подход к решению проблемы безопасной работы в сети Интернет, чем тот, который реализован в существующих решениях класса Internet Security. Помимо «стандартного» набора средств, поставляемых в подобных продуктах, - защита от вирусов, шпионских программ, рекламного ПО и других видов вредоносного кода, персональный антиспам - "Доктор Веб" предлагает еще один способ защиты данных - криптографический, реализованный компанией "Концептуальные системы".

Мы сознательно не предлагаем межсетевой экран (firewall) как средство защиты, давая взамен куда более простое и не требующее глубоких знаний средство - криптограф. Любой межсетевой экран для эффективной работы требует от пользователя определенных знаний по его настройке. Кроме того, он постоянно вступает в диалог с пользователем, что само по себе является серьезной уязвимостью. Средство шифрования, используемое в Dr.Web Бастион для Windows, защищает информацию, практически не требуя настроек и не беспокоя пользователя различными вопросами. В этом оно прекрасно сочетается с антивирусом Dr.Web, обеспечивая надежную и устойчивую к атакам извне защиту конфиденциальной информации".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Исследователь взломал терминал оплаты за минуту через скрытый дебаг-порт

Исследователь обнаружил серьёзную уязвимость в платёжных терминалах Worldline Yomani XR, которые используются по всей Швейцарии — от кафе и магазинов до автосервисов. Оказалось, что получить полный контроль над устройством можно всего за минуту, если иметь к нему кратковременный физический доступ.

Хотя Yomani XR считается защищённым и «взломоустойчивым» устройством, на практике его сервисный порт предоставляет незащищённый root-доступ.

Любой, кто знает, где искать, может подключить простой кабель к скрытому разъёму и получить полноценный root shell без пароля и шифрования.

Как работает эксплойт

На первый взгляд терминал выглядит как обычное устройство: при включении никаких подозрительных признаков. Но внутри, под небольшой сервисной крышкой, исследователь нашёл непаяный дебаг-коннектор.

После подключения через последовательный интерфейс устройство показало обычный загрузочный лог Linux, а при вводе логина «root» — сразу предоставило доступ к консоли.

 

Ни пароля, ни защиты. С этого момента злоумышленник может внедрить вредоносную программу, перехватывать транзакции или использовать терминал как точку входа в корпоративную сеть.

Аппаратная защита не спасла

Интересно, что сам терминал технически выполнен на высоком уровне. В нём есть датчики вскрытия, механизмы обнаружения вмешательства и даже резервная батарея, поддерживающая защиту при отключении питания. Если кто-то пытается разобрать устройство, система автоматически выводит предупреждение «TAMPER DETECTED» и блокирует работу.

Однако эти меры не распространяются на дебаг-порт, который остаётся активным и незащищённым.

Что происходит под капотом

Анализ прошивки показал, что терминал использует два отдельных вычислительных ядра. Одно запускает «незащищённую» Linux-среду для работы сети и бизнес-логики, второе — зашифрованную и подписанную прошивку, которая отвечает за приём платежей и взаимодействие с картой.

Таким образом, напрямую украсть данные карты через root-доступ нельзя. Но злоумышленник всё равно может вмешаться в обновления, перехватывать сетевой трафик или внедрить бэкдор, который впоследствии будет использоваться для атак на защищённое ядро.

 

Пока нет подтверждений, что кто-то уже использовал эту уязвимость в реальных атаках. Однако исследователи предупреждают: риск остаётся высоким, особенно для устройств, расположенных в общественных местах.

Операторам терминалов рекомендуют:

  • проверить устройства на наличие сервисных разъёмов и следов вскрытия,
  • связаться с поставщиками, чтобы установить обновления, которые отключают дебаг-порт.

Компания Worldline уже уведомлена об уязвимости и, по сообщениям, исправила проблему в новых версиях прошивки. Но пока обновления не установлены повсеместно, под прочным корпусом терминала всё ещё скрыт неожиданный «чёрный ход».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru