Fortinet представила средство безопасности и защиты для смартмобилей

Fortinet представила средство безопасности и защиты для смартмобилей

Fortinet представила средство безопасности и защиты для смартмобилей

Компания Fortinet представила на выставке CES 2018 передовые функции информационной безопасности для подключенных к сети автомобилей будущего в рамках презентации компании Renesas, посвященной новейшим автономным решениям для испытательных трасс и другим решениям будущего. Выставка прошла в Лас-Вегасе, Невада, с 9 по 12 января.

Согласно прогнозам, к 2025 г. количество подключенных к сети автомобилей возрастет до 300 млн (аналогичный показатель за 2016 г. составил 37 млн). Годовая прибыль от продаж оборудования для подключенных к сети автомобилей и сопутствующих услуг превысит 250 млрд долл. США.

Компании Fortinet и Renesas совместно разработали прототип средства защиты, предназначенного для противодействия основным рискам в сфере информационной безопасности, которым подвергаются архитектуры современных подключенных к сети автомобилей. Недавние нарушения безопасности свидетельствуют о настоятельной необходимости разработки интегрированной системы безопасности для постоянно усложняющихся сетей транспортных средств.

В качестве примера можно привести взлом систем модели Jeep Cherokee в 2015 г., когда группа злоумышленников при помощи беспроводной технологии получила доступ к системам автомобиля и электронным средствам управления важнейшими функциями. Также упомянем более поздний взлом шины CAN автомобиля Tesla Model S, в ходе которого злоумышленники осуществляли управление тормозами, дверными замками и бортовым компьютером автомобиля на расстоянии 12 миль. 

На выставке CES компании Fortinet и Renesas продемонстрировали, каким образом адаптивная система сетевой безопасности Fortinet на основе системы на кристалле R-Car H3 обеспечивает управление политиками безопасности, а также автоматизированную защиту силовой передачи и подключений транспортного средства, в том числе модулей LTE и взаимодействия автомобилей, беспроводной точки доступа, блока управления двигателем и т.д.

При поддержке функций безопасности на кристалле Renesas R-Car H3 компании Fortinet удалось обеспечить защиту подключений между разными системами автомобиля и возможность установки политик ограничения доступа к определенным системам. Разработанные компанией функции позволяют управлять противодействием потенциальным киберугрозам. При помощи специально разработанных имитаций кибератак на систему IPS и DDoS-атак также было продемонстрировано, как решение FortiOS автоматически обеспечивает безопасность данных, передаваемых из общедоступного облака в мультимедийную систему автомобиля.

Дополнительные сведения о демонстрации системы, совместно разработанной компаниями Fortinet и Renesas, и презентации Renesas, посвященной новейшим автономным решениям для испытательных трасс и другим решениям будущего, см. по адресу http://renesasatces.com.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru