InfoWatch разработала антишпионский смартфон ТайгаФон

InfoWatch разработала антишпионский смартфон ТайгаФон

InfoWatch разработала антишпионский смартфон ТайгаФон

Российская компания InfoWatch (президент ГК Infowatch — Наталья Касперская) разработала антишпионский смартфон «ТайгаФон». Он будет представлен на X Международной конференции Business Information Security Summit, которая пройдет в Москве 22 сентября.

Как пишут «Известия», смартфон создан для корпоративного рынка и будет поставляться в составе программно-аппаратного комплекса «ТайгаФон». Этот комплекс предназначен для защиты организаций от утечек информации через мобильные устройства и обеспечивает полный контроль за работой всех установленных приложений. Гендиректор компании InfoWatch Алексей Нагорный отметил, что утечки информации стали происходить не только с компьютеров, но и с телефонов.

«Не всегда работник допускает преднамеренную утечку информации. Это может происходить без его ведома — например, из-за приложения, которое производитель установил на телефон перед продажей, — пояснил Алексей Нагорный. — При этом удалить такие приложения пользователь не сможет. Несколько дней назад мы попытались удалить их со смартфона популярной модели. Для этого нужно было получить права администратора. Как только мы это сделали, производитель телефона удаленно запретил использование камеры и магазина приложений Android».

Чтобы не допустить подобной ситуации, в InfoWatch сделали собственную «прошивку» на базе операционной системы Android, которая полностью совместима с системой защиты от утечек информации (DLP). Можно будет настраивать политику конфиденциальности как для каждого телефона в отдельности, так и сразу для всех таких смартфонов в компании. Например, можно указать, какие именно приложения нельзя устанавливать, или запретить установку тех, которые требуют доступ к определенной информации, например к фотогалерее. Можно запретить устройству отправлять или получать сообщения, вести аудио- или  видеосъемку и др. Нагорный уточнил, что смартфон также можно настроить только на звонки.

При этом местонахождение каждого телефона будет постоянно отслеживаться. Если работник потеряет аппарат, его можно будет удаленно очистить от информации.

«Только через этот телефон работники будут получать доступ к внутренним сервисам компании, например к электронной почте или рабочей документации, — отметил Алексей Нагорный. — Это позволит не допустить или минимизировать риск утечки корпоративных данных».

Схемотехнику телефона проектировали совместно российские и китайские специалисты. Возле камеры с тыльной стороны расположен светодиодный индикатор. Когда телефон записывает аудио или видео или у него включена громкая связь, светодиод светится ярко-красным, оповещая окружающих о режиме работы устройства.

«ТайгаФон» не обладает какими-либо выдающимися характеристиками. У этого устройства есть два слота для SIM-карт, экран 5 дюймов (у YotaPhone 2, например, столько же) с разрешением 1280x720 (у YotaPhone 2 — 1920x1080), батарея 1900 mAh (у YotaPhone 2 — 2500 mAh), оперативная память 2 Gb, встроенная память 16 Gb (2 и 32 Gb соответственно). Смартфон оснащен фотокамерами: с тыльной стороны — 8 мегапикселей, с фронтальной — 4 Мп (у  YotaPhone 2 — соответственно 8 Мп и  2,1 Мп). Также у нового аппарата есть стандартный разъем для наушников и разъем microUSB для зарядки.

По словам Алексея Нагорного, «ТайгаФон» будет стоить от 12 тыс. до 15 тыс. рублей. Для сравнения: цена YotaPhone 2 на старте продаж составляла около 30 тыс., затем снизилась до 21 тыс. рублей.

Редактор видеоблога о гаджетах Geek to the Future Денис Подоляк рассказал, что смартфон с такими же характеристиками, как у «ТайгаФона», можно купить за 8 тыс. рублей.

«С точки зрения корпоративных утечек решение, наверное, хорошее. Для обычных пользователей это довольно дорогой аппарат. Но цена утечки данных в больших компаниях может оказаться выше», — уверен эксперт.

По мнению Дениса Подоляка, телефон может найти своих пользователей в корпоративном сегменте.

Мошенники запустили «валентинку от Дурова» — фейковую акцию Telegram

Компания F6 зафиксировала новый сценарий мошенников, приуроченный ко Дню всех влюблённых. В соцсети TikTok распространяются видео о якобы «секретной валентинке от Павла Дурова», которая обещает пользователям премиум-подписку в Telegram или «звёзды» в подарок партнёру. На деле всё заканчивается попыткой кражи денег и данных банковских карт.

Сценарий обнаружили аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 в преддверии 14 февраля.

Мошенники публикуют в TikTok ролики, где рассказывают о «секретной акции Telegram» ко Дню святого Валентина. В видео утверждается, что специальная «валентинка от Дурова» позволяет получить Premium или передать «звёзды» другому пользователю.

Для получения «подарка» зрителям предлагают перейти по ссылке в профиле. Она ведёт в телеграм-канал, откуда пользователя перенаправляют в бот под названием «Секретная валентинка».

Дальше всё выглядит почти безобидно: бот просит пройти короткий опрос и выполнить несколько условий. Последнее из них — подписаться более чем на 30 телеграм-каналов, ботов и сайтов, якобы выступающих «спонсорами» акции.

Одна из ссылок ведёт на мошеннический сайт, замаскированный под розыгрыш призов известного маркетплейса. Пользователю предлагают «покрутить барабан», и уже через три попытки он «выигрывает» технику общей стоимостью около 200 тыс. рублей.

После выбора пункта выдачи сайт сообщает, что товаров в наличии нет, и предлагает обменять приз на деньги. Для этого пользователя просят ввести номер банковской карты, а затем — оплатить «пошлину» в размере 2030 рублей, переведя деньги по номеру телефона или QR-коду.

На момент обнаружения схемы ссылка на оплату ещё не работала, но, как отмечают специалисты, злоумышленники могут активировать её в любой момент.

Основные риски для жертв — списание средств с банковского счёта, компрометация данных банковской карты и захват телеграм-аккаунта. Кроме того, за счёт обязательных подписок мошенники искусственно наращивают аудиторию своих каналов и ботов, чтобы использовать её в следующих схемах.

По данным F6, только по схеме с фальшивыми свиданиями (Fake Date) мошенники в праздничные дни — 14 февраля, 23 февраля и 8 марта — похитили у россиян почти 10 млн рублей за прошлый год.

«Перед праздниками киберпреступники регулярно обновляют сценарии обмана. Всё чаще для этого используют TikTok, откуда пользователей уводят на другие платформы, где и происходит мошенничество», — отмечает Анастасия Князева, аналитик второй линии CERT департамента Digital Risk Protection компании F6.

Главная рекомендация специалистов проста: если в интернете вам обещают ценный подарок, премиум-доступ или деньги — почти наверняка это мошенничество. Особенно если для «получения подарка» нужно подписаться на десятки каналов, перейти по цепочке ссылок или ввести данные банковской карты.

RSS: Новости на портале Anti-Malware.ru