Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Компания Gemalto стала первым в мире поставщиком цифровых решений, прошедшим сертификацию согласно протоколу безопасности GSMA SAS в области управления подписками (GSMA SAS-SM), обеспечивая тем самым операторов мобильных сетей высочайшими стандартами защиты конфиденциальных данных в областях применения M2M и Интернета вещей.

Объявление об этом достижении последовало за недавним успешным прохождением сертификации GSMA технологии подключения по требованию LinqUs, целью которой был старт производства и персонализации встроенных сим-карт UpTeq eSIM от компании Gemalto в июне 2016 года. Вторая сертификация SAS затрагивает такие операционные направления центра защиты данных Gemalto в г. Тур (Франция), как SM-DP (Управление подписками / Подготовка данных) и SM-SR (Управление подписками / Безопасная маршрутизация). Это делает Gemalto первой компанией в мире, предлагающей полноценные комплексные решения, полностью совместимые с GSMA SAS-SM для выделения ресурсов и управления сотовыми подписками в области М2М и Интернета вещей. В результате, компания Gemalto позволит операторам мобильной связи поддерживать ввод в эксплуатацию инновационных клиентских сетей с требуемым уровнем безопасности и совместимости.

К 2020 году сотовые электронные системы M2M и LPWA

 могут занять 20% мирового рынка M2M

. Новое поколение карт eSIM обеспечивает платформу, необходимую для стремительного развития M2M и приложений Интернета вещей в таких областях, как автономные автомобили, смарт-энергетика и концепция «Промышленность 4.0». Это упрощает стандартные методы подключения и удаленного управления подписками подключенных устройств в полевых условиях. В то же самое время, производители комплектного оборудования и операторы мобильной связи уделяют первоочередное внимание такому вопросу, как угроза хакерских атак. Полная аккредитация компании Gemalto в отношении безопасности цифровых технологий не только исключает эту проблему, но и предлагает безопасное комплексное решение для управления картами eSIM. Оно начинается с персонализации карт eSIM, которые внедряются в подключенные устройства на стадии производства, и распространяется вплоть до удаленной загрузки, активации, деактивации и удаления подписок профилей. Риск сводится к минимуму, и операторы мобильной связи получают полную отчетность о мерах безопасности для защиты конфиденциальных данных.

«Успешное прохождение аккредитации GSMA для нашей системы управления подписками eSIM, а также для управления возможностями предоставления данных еще раз подтверждает лидирующие позиции компании Gemalto на быстро развивающемся рынке М2М и IoT», — сказал Бенуа Жуфре (Benoit Jouffrey), вице-президент подразделения Gemalto, отвечающего за подключения по запросу. — Мы значительно упрощаем процесс использования своих сетевых ресурсов для операторов мобильной связи и позволяем им развивать новые ценные источники дохода путем создания надежных экосистем, которые будут противостоять даже самым изощренным попыткам взлома».

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru