QY Research представила обзор глобального рынка обманных технологий

QY Research представила обзор глобального рынка обманных технологий

QY Research представила обзор глобального рынка обманных технологий

QY Research подготовила отчет об обманных технологиях информационной безопасности (Deception Technology). Документ представляет собой всестороннее исследование и содержит актуальную информацию о глобальном рынке. В отчете также представлена сегментация мирового рынка, основанная на приложениях, конечных пользователях и географии.

Исследователи проанализировали исторические данные, объем, подходы и статистические данные глобального рынка. На этой основе была дана всесторонняя оценка обманных технологий.

В докладе подробно анализируется важный рынок и текущие тенденции в сочетании с соответствующими сегментами рынка.

QY Research оценила такие факторы индустрии, как доля, предложения, продажи, спецификация, прогнозы и тенденции, классификация, отраслевая политика и новости. Документ поможет получить значительную и надежную информацию в структурированном формате. Там же можно найти данные о ключевых производителях продуктов и приложений.

Ключевые моменты отчета:

  • Полный анализ картины рынка.
  • Важные изменения динамики рынка.
  • Сегментация рынка до второго или третьего уровня.
  • Исторический, текущий и прогнозируемый размер рынка с позиции каждой цены и объема.
  • Отчетность и анализ последних событий в области торговли.
  • Рыночные доли и методы ключевых игроков.
  • Развивающиеся нишевые сегменты и региональные рынки.

Заказать копию отчета можно по ссылке: http://www.mrsresearchgroup.com/report/101445#request-sample

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru