Gemalto и VALEO превратят смартфон в надежный электронный ключ от авто

Gemalto и VALEO превратят смартфон в надежный электронный ключ от авто

Gemalto и VALEO превратят смартфон в надежный электронный ключ от авто

Valeo совместно с компанией Gemalto работают над обеспечением безопасности системы электронных ключей для автомобилей Valeo InBlue®.

С помощью технологии Valeo InBlue®, водители смогут использовать свой смартфон или подключенные к нему часы для блокировки, разблокировки и запуска своих автомобилей, используя приложения для управления и удаленного доступа к данным автомобиля через Bluetooth®. 

За основу данной инновации был взят принцип работы бортового оборудования, подключенного к пакету средств разработки программного обеспечения для смартфона (SDK), который обеспечивает хостинг защищенного электронного ключа автомобиля через облачную платформу Valeo. 

Технология Valeo InBlue® использует решение Gemalto Allynis Trusted Services Hub (TSH), обеспечивающее безопасное беспроводное развертывание Over-The-Air (OTA) и управление жизненным циклом приложений и конфиденциальных учетных данных транспортных средств. Данному решение Gemalto обеспечивает безопасную передачу электронных ключей автомобиля и их надежное хранение на смартфонах. Кроме того, данная технология по уровню безопасности сопоставима с текущими решениями для мобильных платежных сервисов, используемых банками по всему миру. Технология Valeo InBlue® совместима с Android или iOS для смартфонов, подключенных к любой сети мобильной связи. Легкость реализации данного решения позволяет развернуть его на любом рынке.

«В 2015 году во всем мире было продано 1,4 млрд. смартфонов. Ожидается, что в этом году количество проданных «умных» часов составит 50 млн., что позволит активно внедрять возможности использования смарт-приложений для автомобилей, – отметил Марк Вреко (Marc Vrecko), президент бизнес-группы разработки систем комфорта и поддержки водителей компании Valeo. – Компания Gemalto является основоположником в области разработки безопасных технологий для автомобилей. Ее заслужившее доверие решение Trusted Service Hub позволило нам предоставлять услуги нового поколения с повышенным уровнем безопасности для водителей и производителей автомобилей».

Благодаря технологии Valeo InBlue®, авторизованные пользователи могут удаленно регистрировать новые подключенные устройства для использования вместе с автомобилем и получать информацию о нем, например, о месторасположении или количестве топлива в баке, что позволит с легкостью обезопасить совместное использование автомобилей и упростить порядок их сдачи в прокат.

«Люди любят свои автомобили ничуть не меньше, чем подключенные к ним устройства. Сочетание этих двух аспектов преобразит автомобильный сектор, увеличит производительность, безопасность и комфорт при вождении, а также станет первой ступенью к новым перспективным мобильным сервисам, облегчающим прокат и совместное использование автомобилей, – сказал Фредерик Ванье (Frederic Vasnier), исполнительный вице-президент отдела внедрения ПО и продуктов Gemalto. – Технология Valeo InBlue® обеспечивает защиту электронных ключей от взлома, тем самым увеличивая степень их безопасности и уровень удобства использования для водителей. Эта технология станет революционным скачоком в практике совместного использования и проката автомобилей и создаст условия для развития совершенно нового рынка, который, по словам компании Frost & Sullivan, к 2020 году будет охватывать 26 млн. человек». 

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru