Лаборатория Касперского ответила на обвинения в чтении данных клиентов

Лаборатория Касперского ответила на обвинения в чтении данных клиентов

Компания «Лаборатория Касперского» официально обратилась к международной ИT-компании NovaStor с требованием «немедленно прекратить распространение ложной информации в маркетинговых письмах» о чтении данных клиентов «Лаборатории». Кроме того, в ЛК потребовали прекратить использовать ее товарные знаки, «тем более с искажением, и не повторять таких действий в будущем».

Российская компания напомнила, что использование товарных знаков запрещено европейским законодательством и каждое такое нарушение может повлечь штраф или требование компенсации.

В «Лаборатории Касперского» отметили, что исполнительный директор NovaStor Штефан Утцингер извинился перед ней и сказал, что не знал о содержании писем, которые рассылала его компания. Он пообещал, что в ближайшее время разберется с ситуацией и «не допустит нарушения прав «Лаборатории Касперского» ни в каком аспекте», пишет rbc.ru.

В российский компании отметили, что она потребовала от NovaStor денежной компенсации за распространение ложной информации и за нарушение прав на товарные знаки. Юристы обеих компаний обсудят данный вопрос «в ближайшее время», отмечается в сообщении «Лаборатории Касперского».

В четверг, 5 октября, РБК сообщал, что NovaStor разослала своим потенциальным клиентам и партнерам в Европе электронные письма, в которых предупреждала об опасности использования продуктов российских компаний-конкурентов, а именно «Лаборатории Касперского», Veeam и Acronis.

«Существует опасность, что хранящиеся у вас данные будут прочитаны», — отмечается в письмах.

Представитель «Лаборатории Касперского» Денис Зенкин сказал, что NovaStor не первая компания-конкурент, которая пытается использовать ситуацию в США в свою пользу. По его словам, некоторые представители бизнеса в области кибербезопасности начали заниматься подобным «еще летом». Зенкин отметил, что первые лица таких компаний приносили свои извинения, в том числе производители антивирусов Avira и Malwarebytes, а реакция пользователей была «резко негативной».

Корпорация NovaStor была основана в 1987 году, ее штаб-квартира находится в Швейцарии, а офисы — в США и Германии. Она разрабатывает программное обеспечение для резервного копирования, восстановления и защиты данных.

В июле администрация Белого дома исключила «Лабораторию Касперского» из числа поставщиков. В сентябре Министерство внутренней безопасности США обязало все госучреждения прекратить использовать антивирус «Лаборатории Касперского» и заменить его на другое ПО. В Соединенных Штатах выразили обеспокоенность тем, что некоторые представители российской компании имеют связи с российской разведкой и другими государственными органами России. Кроме того, в Вашингтоне заявили, что российское законодательство позволяет спецслужбам попросить у «Лаборатории» предоставить им информацию.

В «Лаборатории Касперского» заявили, что обвинения со стороны США необоснованны, и отметили, что у нее нет политических связей ни с одним государством мира. В российской компании подчеркнули, что она никогда не помогала и не будет помогать ни одному правительству в попытках кибершпионажа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый вектор ARM-атаки TIKTAG работает против Google Chrome и ядра Linux

Новый вектор атаки спекулятивного выполнения, получивший имя «TIKTAG», нацелен на аппаратную функцию ARM Memory Tagging Extension (MTE) и позволяет атакующему обойти защитные механизмы, а также слить данные с вероятностью более 95%.

В исследовании, опубликованном специалистами Samsung, Сеульского национального университета и Технологического института Джорджии, TIKTAG применяется в демонстрационной атаке на Google Chrome и ядро Linux.

Функциональность MTE присутствует начиная с архитектуры ARM v8.5-A, ее цель — выявлять и предотвращать проблемы повреждения памяти. MTE присваивает 4-битные теги 16-байтовым фрагментам памяти, такой подход позволяет убедиться в том, что тег в указателе соответствует области памяти, к которой осуществляется доступ.

У MTE есть три режима работы: синхронный, асинхронный и асимметричный. Все они помогают сохранить баланс между безопасностью пользовательских данных и приемлемой производительностью устройства.

Как выяснили (PDF) исследователи, если использовать два гаджета — TIKTAG-v1 и TIKTAG-v2, они смогут задействовать спекулятивное выполнение и за короткий промежуток времени слить теги памяти MTE с высоким процентом успеха.

 

Утечка этих тегов не может сразу раскрыть атакующему пароли, ключи шифрования или персональные данные. Тем не менее в теории злоумышленник может обойти защиту MTE и вызвать повреждение памяти.

TIKTAG-v1, как выяснили эксперты, хорошо подходит для атак на ядро Linux, так как затрагивает функции, связанные со спекулятивным доступом к памяти.

TIKTAG-v2, в свою очередь, показал эффективность в атаках на браузер Google Chrome, а именно — на JavaScript-движок V8. В этом случае открывается возможность для эксплуатации уязвимостей, проводящих к повреждению памяти.

 

«Спекулятивный механизм, показывающий верное значение тега, нельзя назвать компрометацией принципов архитектуры, поскольку теги не должны быть закрыты от софта в адресном пространстве», — пишет по этому поводу ARM.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru