ИБ без бюджета – тема очередного Кода ИБ в Самаре.

ИБ без бюджета – тема очередного Кода ИБ в Самаре.

Тема построения ИБ с минимальным бюджетом не выходит из ТОПа самых обсуждаемых вопросов. Каков минимальный комплекс средств, способный в условиях ограниченного бюджета обеспечить достаточный уровень защиты, и могут ли здесь на помощь прийти решения на базе Open Source? Эти и другие темы представлены на повестке Кода ИБ в Самаре. 

Конференция пройдет в 4 блока: вначале эксперты вводной дискуссии, среди которых заявлены Максим Степченков (RuSIEM) и Алексей Лукацкий (Cisco), обсудят реальность обеспечения мер информационной безопасности без бюджета на ИБ. Во второй части мероприятия состоится сессия вопросов и ответов с представителем Управления ФСТЭК России по ПФО и представителем УФСБ (проект ГосСОПКА). Участники конференции смогут из первых руках получить разъяснения по законам и нормам, регламентирующим деятельность в сфере защиты информации.

Доклады по темам внутренней безопасности, защиты АСУ ТП и концепции Zero Trust и обеспечении безопасности КИИ прозвучат в основной части конференции. Выступят представители компаний Ростелеком-Солар, InfoWatch, StaffCop, SearchInform, Доктор Веб, RuSIEM, Eset, IBM

В завершении мероприятия участников ждет серия импровизированных круглых столов, за которыми делегаты вместе с экспертами смогут обсудить волнующие их вопросы информационной безопасности.

На конференцию приглашаются сотрудники отделов ИТ и ИБ компаний-заказчиков. Участие бесплатное при регистрации на сайте: https://samara.codeib.ru/ 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Find My Mobile на смартфонах Samsung Galaxy позволяет удалить все данные

На конференции DEF CON 2020 специалисты компании Char49 рассказали об уязвимостях, затрагивающих Find My Mobile, функцию смартфонов Samsung. Все выявленные баги можно использовать в связке.

Find My Mobile, как можно понять из названия, была создана для поиска утерянных смартфонов Samsung. Также функция позволяет удалённо заблокировать устройство, ограничить доступ к Samsung Pay и даже полностью стереть данные на смартфоне.

Как рассказали специалисты Char49 в ходе своего выступления (запись доступна ниже), в общей сложности нашлись четыре уязвимости в компонентах Find My Mobile. Использовать их можно с помощью установленной на смартфоне вредоносной программы.

 

Чтобы запустить цепочку эксплуатации, вредоносу потребуется доступ к SD-карте. Первым делом злоумышленник должен создать файл, позволяющий вклиниваться в коммуникации с бэкенд-сервером.

Если атакующий успешно использует уязвимости, он сможет выполнить на смартфоне жертвы любое действие, доступное функции Find My Mobile: сброс к заводским настройкам, удаление всех данных, отслеживание геолокации в режиме реального времени, блокировка и разблокировка девайса.

Исследователи продемонстрировали эксплуатацию брешей на смартфонах Samsung Galaxy S7, S8 и S9+. Полный разбор уязвимостей с техническими деталями доступен [PDF] на сайте Char49.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru