HASP SRM первым «научился» защищать Java-приложения

HASP SRM первым «научился» защищать Java-приложения

Ведущий российский разработчик и поставщик решений для информационной безопасности и средств защиты программного обеспечения (ПО), компания Aladdin официально сообщает о выходе нового решения Java Envelope для HASP SRM, открывающего богатые возможности для разработчиков Java-приложений по защите и дистрибуции своих продуктов.



Динамика прогресса информационных технологий выдвигает всё более высокие требования к приложениям, работающим в среде Интернет. Обеспечение таких качеств, как кроссплатформенность, свободное портирование и возможность внесения модификаций без нарушений работы приложений – стали необходимыми критериями для современных программных продуктов.

Оставаясь лидером в области разработки инновационных технологий защиты ПО, компания Aladdin выпустила новую утилиту HASP SRM Java Envelope, тем самым обеспечивая для своих клиентов возможность использования гибких сценариев защиты Java-приложений, работающих в гетерогенных сетях, с различным аппаратным обеспечением и под управлением разных операционных систем.

Как известно, скомпилированная на языке Java программа хранится в виде байт-кода, который может быть легко декомпелирован в исходный Java-код. Это ограничение не позволяло строить надёжные системы защиты от нелегального копирования. Однако выпуск HASP SRM Java Envelope снимает эту проблему, позволяя защищать Java-приложения без внесения каких-либо изменений в исходную структуру кода.

На данный момент Aladdin является первой и единственной компанией, предлагающей на рынке решение для лицензирования и автоматической защиты программ на языке Java от незаконного использования и распространения. «Фактически мы сделали невозможное – смогли защитить незащищаемое, - комментирует Александр Гурин, руководитель направления защиты ПО, компания Aladdin. - Ведь, как известно, файлы класса всегда хранятся в открытом виде, что и обеспечивает функциональную гибкость самого приложения и возможность переносимости на любую платформу. Мы же смогли сохранить открытую архитектуру и при этом защитить её. Это серьёзный технологических шаг вперед, который можно сравнить лишь с выпуском компанией Aladdin защиты для .Net приложений, к слову, до сих пор не имеющей конкурентоспособных аналогов»


Напомним, что Aladdin HASP SRM - это система построения универсальной инфраструктуры продаж программного обеспечения, уникальной особенностью которой является возможность обеспечения как аппаратной, так и программной защиты ПО. Предоставляя новый уровень безопасности и обеспечивая прозрачное управление продажами, HASP SRM вместе с тем является легкой и удобной системой, позволяющей применять различные бизнес-сценарии эффективных продаж защищенного программного обеспечения.
Загрузить HASP SRM Java Envelope с официального сайта Aladdin: http://www.aladdin.com/support/hasp.aspx

Мошенники крадут аккаунты россиян через цифры входящего звонка

Мошенники нашли новый способ уводить аккаунты россиян, теперь им не нужен код из СМС. Достаточно, чтобы жертва сама назвала последние цифры входящего номера. О новой схеме рассказали эксперты центра мониторинга Solar AURA группы компаний «Солар».

Если раньше злоумышленники чаще всего выманивали у людей коды подтверждения из СМС, то теперь они играют на менее очевидной детали — так называемой аутентификации через «анонимный звонок».

Сценарий выглядит безобидно. Мошенник связывается с человеком в мессенджере или соцсети — например, под видом записи на маникюр, фотосессию или другой услуги. В какой-то момент он говорит, что сейчас перезвонит для уточнения деталей. Жертве действительно поступает звонок с незнакомого номера, который почти сразу сбрасывается.

А дальше начинается главное. В переписке злоумышленник просит назвать последние две или четыре цифры только что звонившего номера — якобы для подтверждения записи или «проверки связи». Если человек диктует цифры, аккаунт могут тут же перехватить — будь то профиль на маркетплейсе, почта или мессенджер.

Всё дело в том, что многие онлайн-сервисы стали использовать вход через так называемый «обратный звонок». Вместо кода из СМС система автоматически звонит пользователю, а подтверждением служат последние цифры номера. Мошенники просто инициируют такую авторизацию и параллельно выманивают нужные цифры у владельца аккаунта.

По словам экспертов, люди уже привыкли, что нельзя сообщать коды из СМС, но к последним цифрам входящего номера пока относятся без опаски. Этим и пользуются злоумышленники.

Главное правило остаётся прежним: любые данные, связанные с подтверждением входа (коды, цифры из звонков, пуш-уведомления) нельзя сообщать никому, даже если ситуация кажется правдоподобной. Если кто-то просит назвать цифры с только что поступившего звонка, это почти наверняка попытка захвата аккаунта.

RSS: Новости на портале Anti-Malware.ru