Gemalto обеспечивает работу цифрового ключа для авто на базе смартфона

Gemalto обеспечивает работу цифрового ключа для авто на базе смартфона

Gemalto обеспечивает работу цифрового ключа для авто на базе смартфона

Компания Gemalto предоставила свое решение Trusted Services Hub (TSH) для поддержки нового «цифрового ключа для автомобилей» на базе смартфона компании Daimler AG для линейки автомобилей Mercedes-Benz E-класс. Это инновационное решение позволяет водителям свободно закрывать/открывать и заводить транспортные средства с помощью смартфона с функцией NFC.

Решение TSH компании Gemalto обеспечивает надежное и безопасное беспроводное размещение цифровых ключей на любом типе смартфона, поддерживающего данное решение.

Благодаря безопасной загрузке ключа на Secure Element через решение TSH компании Gemalto, водители могут открывать/закрывать свои машины, просто разместив смартфон напротив дверной ручки автомобиля. Также возможен запуск двигателя при помощи смартфона, помещенного в держатель-зарядное устройство на приборной панели, и нажатия кнопки запуска. Данная процедура доступна даже в том случае, когда аккумулятор смартфона разряжен, и таким образом не требуется носить при себе обычные ключи замка зажигания.

Являясь неотъемлемой частью программы «подключение Mercedes me», цифровой ключ для автомобиля легко подключается к услугам, которые удовлетворяют современным теребованиям мобильного и цифрового образа жизни.

«Переход на электронные каналы взаимодействия требует, чтобы компании использовали свой опыт для налаживания надежных отношений со всеми сторонами, заинтересованными в экосистеме подключенного автомобиля, − говорит Кристин Кавиглиоли (Christine Caviglioli), вице-президент подразделения компании Gemalto по вопросам разработки новых мобильных решений. – Для компании Daimler AG реализация данной цели полностью поддерживается нашими решениями, которые позволяют предлагать заказчикам инновационные услуги, предоставляемые через устройства по их выбору, без ущерба для безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Нового трояна-полиморфика раскусили лишь два антивируса на VirusTotal

Анализ обнаруженного на VirusTotal образца Python-зловреда показал, что это троян удаленного доступа, умеющий изменять свой код при каждом исполнении. Других свидетельств существования этого RAT исследователь пока не нашел.

По состоянию на 9 октября новичка опознают как угрозу лишь два антивируса из 63 в коллекции VirusTotal.

Способность вредоносов на лету слегка изменять свой код для обхода сигнатурного анализа известна как полиморфизм. Новый RAT с этой целью использует две функции: self_modifying_wrapper() и and polymorph_code().

Первая выполняет операции XOR с произвольным ключом над критически важными фрагментами кода. При этом распаковка и упаковка осуществляются в памяти, без записи результатов на диск.

 

Механизм polymorph_code заполняет код мусором, меняет имена переменных, перетасовывает определения функций, привносит пустые операции.

 

В результате подобных преобразований хеш вредоносного файла при каждом запуске изменяется, что существенно снижает уровень детектирования.

В остальном новобранец схож с собратьями. Он умеет по команде сканировать сети, открывать доступ к аккаунтам перебором дефолтных учеток, эксплуатировать уязвимости в роутерах, загружать и запускать пейлоад, воровать и выводить данные, самостоятельно распространяться по сети.

Взаимодействие RAT с оператором осуществляется через Discord или Slack.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru