Apple хочет использовать iPhone в качестве паспорта

Apple хочет использовать iPhone в качестве паспорта

Apple хочет использовать iPhone в качестве паспорта

Корпорация Apple рассматривает возможность использования iPhone в качестве некого идентификатора личности, который может заменить паспорт. В компании считают, что этого вполне можно добиться, используя технологию идентификации RFID.

Соответствующая патентная заявка «Document importation into secure element» была подана в Ведомство по патентам и товарным знакам США 30 марта. Вчера стало известно ее содержание.

В ней описывается устройство, оснащенное RFID (или NFC), и защищенный элемент для хранения данных, а также возможность обработки данных.

Используя RFID, устройство получает «часть учетных данных» из документа, удостоверяющего личность — например, водительские права. Эти учетные данные будут храниться в защищенном элементе (скорее всего, подразумевается некая выделенная специально для этого область).

Если отразить эту схему наглядно, то выглядело бы это примерно так:

В дальнейшем это устройство может быть использовано удостоверяющим органом для проверки личности пользователя. Также упоминается идея завязать процесс аутентификации на системах считывания биометрических данных, которыми сейчас оснащен каждый смартфон.

Так или иначе, такая система должна будет передавать данные со смартфона запрашивающей стороне.

В патентной заявке упоминается использование электронных паспортов, в которых находится чип, содержащий множество данных, среди которых имя и дата рождения. Apple предлагает передавать эти данные с помощью смартфона, таким образом, соответствующие органы смогут идентифицировать граждан.

По сути, сейчас в iPhone есть все компоненты для реализации такой системы — они уже имеют на борту NFC и системы аутентификации вроде Touch ID и Face ID.

Также корпорация считает, что это нововведение смогут использовать частные компании для аутентификации сотрудников, входящих в объект.

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru