Лаборатория Касперского обнаружила уязвимости в SafeNet Sentinel

Лаборатория Касперского обнаружила уязвимости в SafeNet Sentinel

Лаборатория Касперского обнаружила уязвимости в SafeNet Sentinel

Эксперты Центра реагирования на киберинциденты «Лаборатории Касперского» – Kaspersky Lab ICS CERT – обнаружили 14 опасных уязвимостей и одну недокументированную возможность в программно-аппаратном комплексе SafeNet Sentinel, который широко используется во многих промышленных и критически важных IT-системах по всему миру. Эти бреши потенциально открывают удаленный доступ для злоумышленников и позволяют им скрывать свое присутствие. Количество пользователей систем, где были найдены уязвимости, может превысить миллион. «Лаборатория Касперского» сообщила компании-разработчику Gemalto о найденных уязвимостях, и производитель выпустил необходимые обновления.

В процессе исследования состояния информационной системы АСУ ТП, созданной одним из мировых лидеров, внимание экспертов «Лаборатории Касперского» привлек сервис hasplms.exe, который входит в состав SafeNet Sentinel и отвечает за проверку лицензионных ограничений использования ПО. Экспертам удалось получить удаленный доступ и коммуницировать с сервисом по открытому сетевому порту 1947. В итоге на устройстве с критически важным компонентом АСУ ТП оказалось возможным удаленно выполнить произвольный код от имени привилегированного пользователя системы, что ставило под угрозу непрерывность, доступность и целостность контролируемого технологического процесса. В общей сложности за год исследований эксперты Kaspersky Lab ICS CERT нашли в продукте Gemalto больше десятка брешей.  Все из них устранены разработчиком.

«Принято считать, что системы автоматизации технологических процессов – уникальные продукты, создаваемые их разработчиками независимо друг от друга с учётом потребностей разных отраслей и технологических процессов. Однако существует довольно много технологий, используемых одновременно различными производителями компонентов АСУ ТП. Так, продукт Gemalto встроен в решения других крупных разработчиков программного и аппаратного обеспечения. К сожалению, зачастую при выполнении проверок защищенности даже критически важных систем такие «встроенные» решения обходятся стороной, и в результате бреши остаются необнаруженными, – подчеркнул Владимир Дащенко, руководитель группы исследования уязвимостей систем промышленной автоматизации и Интернета вещей Kaspersky Lab ICS CERT. – Более того, закрытие критических уязвимостей в продуктах, которые используются, в частности, в системах управления технологическими процессами, не всегда проходит гладко – по разным причинам некоторые компании-разработчики не спешат оповещать своих пользователей об обнаруженной в их продукте проблеме. Однако это молчание, как показывает наша многолетняя практика, лишь дает дополнительные шансы злоумышленникам. Именно поэтому мы считаем, что информация о критических уязвимостях после их исправления должна транслироваться всем владельцам и операторам уязвимых систем».

Чтобы избежать возможных рисков и скрытых атак, эксперты Kaspersky Lab ICS CERT рекомендуют всем компаниям, использующим решение SafeNet Sentinel, срочно установить последнюю (безопасную) версию ПО (для получения инструкций по обновлению рекомендуем связаться с компанией Gemalto).  Чтобы убедиться, что данное обновление не приведет к потере работоспособности самого ПО, лицензионные ограничения на использование которого проверяются продуктом SafeNet Sentinel, также рекомендуем связаться с разработчиком этого ПО.

Для снижения риска эксплуатации уязвимостей специалисты Kaspersky Lab ICS CERT советуют по возможности закрыть порт 1947 (желательно на внешнем межсетевом и внутренних сетевых экранах), если это не приведет к дополнительным юридическим и бизнес-рискам.

Подробнее обо всех обнаруженных уязвимостях в решении SafeNet Sentinel компании Gemalto можно узнать из отчета «Лаборатории Касперского»: https://ics-cert.kaspersky.ru/reports/2018/01/22/a-silver-bullet-for-the....

Apple тестирует сквозное шифрование RCS-чатов между iPhone и Android

Apple постепенно выполняет своё обещание сделать переписку между iPhone и Android по-настоящему защищённой. В iOS 26.4 Developer Beta 2 появилась поддержка сквозного шифрования (end-to-end encryption, E2EE) для RCS-чатов между устройствами на iOS и Android.

Ранее Apple уже тестировала E2EE для RCS, но только в переписке «iPhone–iPhone».

Теперь шифрование начали расширять и на кросс-платформенные диалоги. Это стало возможным благодаря стандарту GSMA RCS Universal Profile 3.0, который использует протокол Messaging Layer Security (MLS). Именно он обеспечивает сквозное шифрование между разными клиентами и платформами.

Сейчас ситуация выглядит так: iMessage шифрует сообщения между iPhone, а Google Messages может шифровать RCS-переписку между Android-устройствами (если оба используют поддерживаемый клиент). Но переписка между iPhone и Android до сих пор оставалась без полноценного сквозного шифрования. Новый шаг Apple как раз закрывает этот пробел.

В примечаниях к iOS 26.4 Beta 2 купертиновцы уточняют: функция пока находится в стадии бета-тестирования, не поддерживается всеми устройствами и операторами и не войдёт в финальную версию iOS 26.4. Общедоступный релиз ожидается в одном из будущих обновлений iOS, iPadOS, macOS и watchOS 26.

Протестировать новинку можно уже сейчас, но потребуется немного заморочиться: владельцам iPhone нужно установить свежую бету для разработчиков и включить опцию в разделе Настройки > Сообщения > RCS > Сквозное шифрование (Beta). Со стороны Android необходимо участвовать в бета-программе Google Messages. Только при соблюдении этих условий переписка будет защищённой.

В интерфейсе iOS такие диалоги будут помечаться специальными бейджами: Text Message, RCS или Encrypted. На Android появится знакомый значок замка, который уже используется для зашифрованных чатов между Android-устройствами.

Когда функция выйдет в стабильный релиз, пользователи iPhone и Android смогут обмениваться сообщениями с тем же уровнем приватности, к которому давно привыкли внутри своих экосистем. И это, пожалуй, один из самых заметных шагов к реальному сближению двух мобильных миров.

RSS: Новости на портале Anti-Malware.ru