ФСБ России сертифицировала смарт-карты Рутокен ЭЦП 2.0

ФСБ России сертифицировала смарт-карты Рутокен ЭЦП 2.0

Компания «Актив», разработчик средств информационной безопасности, крупнейший в России производитель электронных идентификаторов и аппаратных средств электронной подписи, сообщает о получении сертификата ФСБ России о соответствии смарт-карт Рутокен ЭЦП 2.0 требованиям, предъявляемым к СКЗИ по классам КС1 и КС2.

Сертификат №СФ/124-3499 ФСБ РФ удостоверяет, что СКЗИ «Смарт-карта Рутокен ЭЦП 2.0  2100» реализует алгоритмы ГОСТ Р 28147-89, ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012 и удовлетворяет требованиям ФСБ России к средствам криптографической защиты информации класса КС1, КС2, требованиям к средствам электронной подписи, утвержденным приказом ФСБ России от 27 декабря 2001г. №796, установленным для класса КС1, КС2.

Cмарт-карты Рутокен ЭЦП 2.0 могут использоваться для криптографической защиты информации, не содержащей сведений, составляющую гостайну (создание и управление ключевой информацией, шифрование данных, содержащихся в областях оперативной памяти СКЗИ, вычисление имитоставки для данных из оперативной памяти СКЗИ, вычисление хэш-функции для данных из оперативной памяти СКЗИ).

Также устройства предназначены для реализации функций электронной подписи (создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи, создание ключа проверки электронной подписи) в соответствии с Федеральным законом от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи». Срок действия сертификата — до 24 августа 2021г.

Смарт-карты поддерживают новые российские алгоритмы ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012 с длиной ключа 256 и 512 бит, а также схемы VKO_GOSTR3410_2012_256, VKO_GOSTR3410_2012_512 (RFC 7836). Устройства обеспечивают высокую скорость выполнения криптографических операций. Срок действия закрытых ключей и ключей электронной подписи составляет 3 года.

Вся линейка смарт-карт Рутокен (Рутокен ЭЦП 2.0, Рутокен ЭЦП SC, Рутокен 2151) отвечает современным вызовам, возникающим при защите информационных активов. Каждая разновидность смарт-карт имеет свои преимущества, которые по достоинству оценят организации, которые хотят обеспечить себе высокий уровень безопасности. Смарт-карты Рутокен совместимы со всеми распространенными решениями на рынке информационной безопасности, также как и USB-токены семейства Рутокен ЭЦП.

«За последние несколько лет мы значительно увеличили свое присутствие в государственном, корпоративном и банковском секторе. USB-токен Рутокен ЭЦП 2.0 был хорошо встречен рынком информационной безопасности, в первую очередь, за счет высокой надежности и своевременной реализации новых алгоритмов электронной подписи. С ростом количества продаж сертифицированных токенов Рутокен ЭЦП 2.0 появились запросы на сертифицированные смарт-карты. Теперь безопасность смарт-карт Рутокен ЭЦП 2.0 подтверждена сертификатом ФСБ России.

Сертифицированные смарт-карты Рутокен ЭЦП 2.0 смогут использовать заказчики, для которых важна надежность и максимальный уровень доверия к оборудованию. В первую очередь, это государственные структуры, к чьим информационным системам предъявляются самые жесткие требования безопасности, а также крупные корпорации и банки», - отметил Дмитрий Горелов, коммерческий директор «Актив».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Пользователям Android стоит остерегаться мессенджера Welcome Chat

Пользователям Android стоит остерегаться мессенджера Welcome Chat, разработчики которого называют его безопасной платформой для обмена сообщениями. На деле же приложение обладает возможностями шпиона и хранит данные пользователей абсолютно незащищёнными.

Авторы Welcome Chat не стали ходить далеко и тратить время на собственный код для слежки, а позаимствовали его из открытых источников. В результате приложение полностью полагается на чужой исходный код для записи звонков, кражи текстовых сообщений и отслеживания пользователя.

Разработчики Welcome Chat позиционируют его как безопасное приложение для коммуникаций, однако специалисты антивирусной компании ESET выяснили, что Welcome Chat реализует не только заявленные функциональные возможности.

При установке в системе мессенджер сразу же запрашивает доступ к отправке и прочтению SMS-сообщений, а также к файлам, записи звука, контактам и местоположению. В принципе, это нормальное поведение для обычного мессенджера.

 

После получения необходимых прав приложение отправляет информацию об устройстве авторам Welcome Chat, а затем каждые пять минут обращается к серверу (C2) за командами.

Как объяснили в ESET, шпионские возможности Welcome Chat заключаются в следующем:

  • Приложение может извлекать отправленные и полученные текстовые сообщения.
  • Красть историю вызовов.
  • Отправлять список контактов пользователя.
  • Красть фотографии.
  • Извлекать записанные звонки.
  • Отправлять данные геолокации и информацию о системе.

Исследователи отметили, что большая часть кода Welcome Chat позаимствована из открытых источников. Одно ясно точно: авторы мессенджера явно не прилагали больших усилий.

 

Более того, все передаваемые данные никак не шифруются. Другими словами, вся конфиденциальная информация будет доступна не только авторам Welcome Chat, но и вообще любому желающему.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru