Рутокены на российском чипе Микрона запускают в серию

Рутокены на российском чипе Микрона запускают в серию

Рутокены на российском чипе Микрона запускают в серию

ГК Микрон и компания «Актив» анонсируют начало производства USB-токенов и смарт-карт Рутокен на базе отечественных микроконтроллеров Микрона.

Компания «Актив» приступает к серийному выпуску устройств с аппаратной реализацией российских криптографических алгоритмов, построенных на базе отечественных микроконтроллеров производства Микрона. В новых USB-токенах и смарт-картах используется чип MIK51SC72D, предназначенный для создания потребительских СКЗИ и средств электронной подписи.

Новые устройства являются полными функциональными аналогами интеллектуальных ключевых носителей и средств электронной подписи семейства Рутокен ЭЦП 2.0. Эти устройства войдут в общую линейку серийных решений Рутокен и будут называться:

  • смарт-карта Рутокен 2151;
  • USB-токен Рутокен 2151.

Благодаря совместимости с Рутокен ЭЦП 2.0 по интерфейсам и функциональным характеристикам, устройства семейства Рутокен 2151 смогут сразу работать в информационных системах, где сейчас уже используется этот флагман линейки Рутокен. Поддержка Рутокен 2151 оперативно появится  в продуктах подавляющего числа технологических партнеров компании «Актив».

В новых устройствах на аппаратном уровне реализованы криптографические алгоритмы ГОСТ (в том числе и 2012 года): электронная подпись ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012, хеширование ГОСТ Р 34.11-94 и ГОСТ Р 34.11-2012, шифрование ГОСТ 28147-89, механизмы выработки сессионного ключа VKO GOST R 34.10-2001 (RFC 4357) и VKO GOST R 34.10-2012 (RFC 7836). Кроме того, к аппаратным возможностям относится поддержка биометрической технологии Match-on-Card, расширяющей функциональные возможности смарт-карт Рутокен 2151.

Среди заказчиков СКЗИ и средств электронной подписи с аппаратной поддержкой российских криптографических алгоритмов на базе отечественной микросхемы разработчики видят организации, для которых важна надежность и максимальный уровень доверия к оборудованию. В первую очередь, это государственные структуры, к чьим информационным системам предъявляются самые жесткие требования безопасности.

«Цифровая безопасность начинается с микросхем. Вместе с «Активом» мы создали решение для безопасности цифровой среды на аппаратном уровне. Использование в новых продуктах Рутокен отечественной микросхемы первого уровня обеспечивает безопасность хранения и обработки данных для тех сфер, где это критически необходимо», - считает Гульнара Хасьянова, генеральный директор ПАО «Микрон».

«В условиях тренда на импортозамещение локализация производственного цикла оборудования для защиты данных становится принципиально важной для российских компаний, серьезно подходящих к решению вопросов информационной безопасности. Мы как производитель гарантируем прозрачность всех производственных процессов для заказчика и возможность контролировать все этапы разработки и производства. Отрадно, что вместе с «Микроном» мы сделали для рынка максимально российское решение, выступающее понятной альтернативой устройствам, созданным на базе зарубежных чипов», - комментирует Константин Черников, генеральный директор «Актив».

Компания приступила к реализации проекта в конце 2017. Первые серийные образцы устройств, прошедших внутреннее тестирование на соответствие потребительским характеристикам и стандартам качества, принятым в «Активе», были выпущены  в марте 2018 на собственном производстве в Москве. 

В данный момент ведется сертификация USB-токенов и смарт-карт Рутокен 2151 как средств электронной подписи и СКЗИ по классам KC1, КС2, КС3.

Образцы для тестирования и встраивания в информационные системы  уже предоставляются технологическим партнерам и корпоративным заказчикам.

Подпишитесь на новости

Мошенники используют ChatGPT[.]com для заражения Windows трояном

Знакомый адрес ChatGPT[.]com ещё не гарантирует, что перед вами официальный продукт OpenAI. Исследователи из Huntress обнаружили кампанию, в которой злоумышленники создали пользовательский GPT «Plus 5.6» и через него заманивали людей на сайт с якобы проверкой безопасности.

Название имитировало обозначение модели, а страница действительно находилась на ChatGPT.com.

В некоторых расследованных случаях пользователи попадали туда из рекламного результата Google по запросу «ChatGPT». Доверенный домен и верхняя строчка поиска — убедительная упаковка.

На обращения бот выдавал практически одинаковый ответ: основной сервис якобы испытывает проблемы, поэтому нужно перейти на резервный домен. Ссылка вела на Google Sites, где посетителя встречала поддельная проверка Cloudflare.


Дальше включался ClickFix: человеку предлагали скопировать команду и выполнить её в Windows. Никакой проверки, запуск начинал многоэтапное заражение трояном удалённого доступа. Вредонос позволяет злоумышленнику управлять компьютером, просматривать файлы и экран, использовать камеру и микрофон.

Huntress расследовала не менее 40 инцидентов, связанных с конкретным сайтом этой кампании. При этом только для двух заражений подтверждён вход через вредоносный GPT.

После обращения исследователей первый GPT удалили 25 сентября. Однако уже 27 сентября Huntress обнаружила другой, связанный с той же кампанией.

Главная уловка — доверие к площадке. Пользовательский бот на официальном сайте остаётся контентом стороннего автора.

RSS: Новости на портале Anti-Malware.ru