Рутокен ЭЦП Bluetooth совместим с приложением Directum Solo

Рутокен ЭЦП Bluetooth совместим с приложением Directum Solo

Рутокен ЭЦП Bluetooth совместим с приложением Directum Solo

Компания «Актив» и Directum получили результаты тестирования на совместимость электронных идентификаторов Рутокен ЭЦП Bluetooth и мобильного приложения Directum Solo для iOS и Android.

Тестовые испытания Рутокен ЭЦП Bluetooth и мобильного приложения Directum Solo показали полную совместимость этих продуктов. Решения рекомендуются к совместному использованию в системах электронного документооборота.

Рутокен ЭЦП Bluetooth — это не имеющее аналогов полнофункциональное СКЗИ, предназначенное для безопасного хранения и использования ключей шифрования и электронной подписи на смартфонах и планшетах под управлением iOS и Android. Благодаря компактному корпусу устройство удобно в повседневном использовании. Встроенный аккумулятор поддерживает работу до нескольких недель при использовании по протоколу Bluetooth. При подключении по USB-интерфейсу функционирует как Рутокен ЭЦП 2.0.

Directum Solo для iOS и Android — нативное мобильное приложение для документооборота, с помощью которого руководители решают свои основные задачи: рассматривают входящие документы и выносят резолюции по ним, отправляют и контролируют поручения по задачам, согласовывают исходящие и внутренние документы. Подписание документов в приложении может осуществляться с помощью Рутокен ЭЦП Bluetooth. Закрытый ключ сертификата хранится на токене, что позволяет повысить безопасность подписания документов на мобильном устройстве.

Один электронный идентификатор Рутокен можно использовать для подписания документов в Directum Solo, Desktop- и Web-клиентах системы Directum.

«СЭД давно вышли за рамки классического делопроизводства. Работа с документами в мобильном приложении уже становится нормой. Сегодня мы видим четкое разделение мобильных пользователей по ролям. Решения для рядовых сотрудников дают возможность быстро ознакомиться с задачами и документами, мобильные приложения для топ-менеджеров позволяют подписывать документы в рамках принятия ключевых решений. Отрадно, что компания «Актив» помогает нам в развитии электронного документооборота, а продукты Рутокен позволяют использовать электронную подпись не только на стационарных компьютерах, но и на мобильных устройствах», - рассказал Василий Бабинцев, директор по маркетингу компании Directum.

«Мы как разработчики наблюдаем сегодня стремительное развитие систем электронного документооборота. С одной стороны, все идет к тому, чтобы по максимуму облегчить электронное взаимодействие. С другой, важно помнить, что все нововведения должны отвечать требованиям безопасности и законодательства. Мы рады давнему сотрудничеству с компанией Directum, которая развивает и делает доступными технологии электронного документооборота, уделяя в своих решениях должное внимание вопросам защиты информации. Решения Directum оптимизируют работу заказчиков, а использование продуктов Рутокен помогает повысить уровень безопасности. Рутокен ЭЦП Bluetooth является удобным и функциональным средством, которое делает работу с электронной подписью в мобильном приложении Directum Solo эффективнее и безопаснее», - отметил Кирилл Мещеряков, директор продуктового направления Рутокен компании «Актив». 

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru