ESMART Token совместимы с новой версией ViPNet CSP 4 для Windows

ESMART Token совместимы с новой версией ViPNet CSP 4 для Windows

ESMART Token совместимы с новой версией ViPNet CSP 4 для Windows

Команда ESMART и специалисты компании «ИнфоТеКС» проверили совместную работу ViPNet CSP 4.4.10 для ОС семейства Windows с сертифицированными ключевыми носителями ESMART Token 192К и ESMART Token ГОСТ.

Доказана корректность выполнения операций создания контейнера ключей электронной подписи (ЭП), импорт сертификата в контейнер ключей ЭП, подпись данных и проверка подписи данных с использованием контейнеров ключей, хранящихся на электронных носителях ESMART, под управлением операционной системы семейства Windows.

Совместимость продуктов подтверждена двусторонним сертификатом соответствия.

ViPNet CSP 4 – российский криптопровайдер от компании «ИнфоТеКС», сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи. Использование ViPNet CSP 4 рекомендовано при работе с системами юридическим значимого документооборота и при сдаче электронной отчётности в государственные органы. Криптопровайдер ViPNet CSP 4 может использоваться для встраивания криптографических функций в сторонние приложения. 

ESMART Token 192К – новый сертифицированный ФСТЭК России ключевой носитель ESMART; более, чем в 2 раза превосходит прошлую версию по объёму памяти, доступной для пользователя. Этот USB-токен в металлическом корпусе органично объединяет эргономичный дизайн и высокие стандарты безопасности. Продукт создан для строгой многофакторной аутентификации пользователей в корпоративных системах, безопасного хранения ключевых контейнеров СКЗИ, профилей, паролей и ключевых сертификатов пользователей. ESMART Token 192К рекомендован Госуслугами и ФНС России.

ESMART Token ГОСТ – сертифицированный ФСБ России ключевой носитель на базе отечественной микросхемы MIK51 от АО «Микрон» в эргономичном металлическом корпусе для генерации ключей, формирования и проверки электронной подписи и строгой многофакторной аутентификации.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru