ЛК и WISeKey объединяются для защиты новых средств безналичной оплаты

ЛК и WISeKey объединяются для защиты новых средств безналичной оплаты

ЛК и WISeKey объединяются для защиты новых средств безналичной оплаты

«Лаборатория Касперского» и швейцарская компания WISeKey приступили к совместной разработке защитной технологии для носимых устройств, которые также используются для безналичной оплаты. Новое решение объединит средства аутентификации и шифрования данных. Таким образом, подключение гаджетов к Сети и передача с их помощью данных, в том числе финансовых, будут проходить в защищенном режиме.

Рынок подключенных носимых устройств растет на 35% в год*. При этом часто они никак не защищены, а ведь, по прогнозам экспертов, к 2020 году с помощью умных часов, фитнес-трекеров и специальных браслетов будет оплачиваться каждая пятая покупка. Общая сумма таких платежей достигнет 500 миллиардов долларов США в год**. Это означает, что подобные устройства станут лакомым кусочком для киберпреступников.

Партнерство двух компаний позволит надежно защитить умные носимые устройства и проведенные с их помощью мобильные платежи благодаря включению комплекта средств разработки для мобильных устройств «Лаборатории Касперского» в запатентованное WISeKey защитное ПО WIS.WATCH.

Производители часов премиум-класса, например, Bulgari, уже интегрируют WIS.WATCH в свои умные часы, чтобы их владельцы могли безопасно подключаться к Сети и другим цифровым устройствам, например, смартфонам, а также загружать приложения, заходить в облачное хранилище и получать доступ к персональным данным в защищенном режиме.

«Партнерство с «Лабораторией Касперского» позволит нам совершить серьезный прорыв в кибербезопасности Интернета вещей. Мы заботимся о том, чтобы носимые устройства были не только удобными, но и надежно защищенными. В будущем подход, лежащий в основе этой технологии, поможет обезопасить и другие устройства, относящиеся к Интернету вещей», — отметил Карлос Морейра (Carlos Moreira), генеральный директор WISeKey.

«Число устройств, подключенных к Сети, стремительно растет, а вместе с тем и число нацеленных на них угроз. Миллионы гаджетов, активно используемых прямо сейчас, к сожалению, были разработаны без учета безопасности, которая, по нашему убеждению, должна быть встроенной. Мы видим, что Интернет вещей нуждается в защите, и рады объединить свои усилия с WISeKey», — сообщил Евгений Касперский, генеральный директор «Лаборатории Касперского».

В основе совместного решения лежат технологии Cryptographic Root of Trust for IoT и NFCTrusted©, которые были разработаны WISeKey для проверки подлинности онлайн-транзакций и сохранения их конфиденциальности и целостности. Технология Cryptographic Root of Trust for IoT уже используется в 2,6 млрд ПК, браузеров, SSL-сертификатов, мобильных и подключенных устройств.

Let's Encrypt может отказать МАКС в TLS-сертификате из-за санкций

У российского мессенджера МАКС назревает новая техническая проблема. На форуме сообщества Let's Encrypt развернулась дискуссия о том, может ли сервис продолжать выдавать TLS-сертификаты для официального сайта проекта. Поводом стали санкции США.

Представитель Let's Encrypt напомнил, что домен связан с компанией «Коммуникационная платформа», которая фигурирует в американских санкционных списках.

А поскольку Let's Encrypt работает под юрисдикцией США, организация обязана соблюдать соответствующие ограничения.

«Let's Encrypt находится под юрисдикцией США, поэтому не может выдавать сертификаты организациям, находящимся под санкциями», — говорится в комментарии представителя удостоверяющего центра.

Ситуация выглядит особенно любопытно на фоне того, что МАКС уже менял поставщика сертификатов. Ранее сайт использовал сертификат японского удостоверяющего центра GlobalSign, однако затем перешёл на Let's Encrypt.

Пока никаких официальных заявлений об отзыве сертификата нет. Более того, действующий сертификат сайта МАКС остаётся активным до 4 сентября. Однако сама позиция Let's Encrypt намекает, что в будущем у владельцев ресурса могут возникнуть сложности с продлением.

Если сертификат всё же будет отозван или его не удастся перевыпустить, разработчикам придётся искать альтернативный удостоверяющий центр либо переходить на российские сертификаты. В противном случае пользователи могут начать видеть предупреждения браузеров о проблемах с безопасностью соединения.

Пока сайт МАКС работает в штатном режиме. Но если международные центры сертификации окончательно закроют двери для российских проектов под санкциями, вопрос доверенных TLS-сертификатов может стать для них не менее важным, чем разработка самого сервиса.

RSS: Новости на портале Anti-Malware.ru