КидБург и Security Vision будут учить кибербезопасности в игровой форме

КидБург и Security Vision будут учить кибербезопасности в игровой форме

КидБург и Security Vision будут учить кибербезопасности в игровой форме

«КидБург» и Security Vision подписали партнерское соглашение об открытии Центров Кибербезопасности в 12 городах профессий в разных регионах страны.

В них дети от 4 до 14 лет смогут в игровом формате попробовать себя в роли специалистов по информационной безопасности, а также научатся соблюдать цифровую гигиену и противостоять мошенникам.

Презентация проекта состоялась на открытии одной из первых игротек такого формата 31 августа в «КидБург Ривьера», расположенном в центре Москвы.

Над разработкой и реализацией концепции Центров Кибербезопасности большая рабочая группа, состоявшая из экспертов обеих компаний. Игровые механики были разработаны таким образом, чтобы дети смогли изучать основы кибербезопасности с удовольствием и легко, но при этом получая комплекс знаний.

Тестовый запуск игротеки по кибербезопасности в «КидБурге» в московском Центральном Детском Магазине состоялся еще в июне. За это время игротеку посетило более 3000 детей. Оценив результаты внедрения, «КидБург» и Security Vision приняли решение о расширении сотрудничества. Security Vision официально становится генеральным партнером «КидБурга».

Компании подписали соглашение о долгосрочном сотрудничестве, которое подразумевает не только открытие до конца 2024 года игротек во всех городах присутствия «КидБурга», но и разработку дополнительных активностей, включая специальных программ празднования дней рождения, создания профориентационных программ для школьников и новогодних праздников.

«Считаю необходимым, чтобы подрастающее поколение получало знания и навыки защиты от киберугроз. Игротеки, создаваемые нами в партнерстве с “КидБургом“, станут новым словом в сфере обучения детей основам информационной безопасности», — отметил генеральный директор Security Vision Руслан Рахметов.

«Игровые механики рассчитаны как на детей, так и на их родителей, — рассказала генеральный директор “КидБурга“ Эльвира Крылова. — Ведь именно родители несут ответственность за своих детей и им также необходимо понимать, какие ситуации несут угрозу и как на них можно отреагировать, чтобы обезопасить ребенка».

TPM-сниффинг позволяет получить ключи LUKS из промышленных Linux-систем

Во встраиваемых компьютерах Moxa обнаружена уязвимость, позволяющая при запуске девайса получить криптоключи LUKS в открытом виде путем пассивного мониторинга SPI-шины, соединяющей дискретный TPM с системой на чипе.

По словам авторов опасной находки из Cyloq, для сниффинг-атаки на TPM в данном случае, кроме физического доступа к устройству, понадобится лишь анализатор логики.

Для проведения PoC-атаки был выбран Moxa UC-1222A Secure Edition на базе ARM с модулем TPM 2.0, использующий LUKS для полного шифрования дисковой памяти.

Эксплойт CVE-2026-0714 (доставка секрета без криптозащиты при выполнении TPM2_NV_Read) с успехом отработал, и ключ, позволяющий расшифровать все данные в памяти устройства, был в итоге получен, хотя это и заняло некоторое время.

 

Ранее попытки применения TPM-сниффинга были замечены лишь в атаках на BitLocker; эта возможность давно не дает покоя Microsoft. Специалисты Cyloq доказали, что риск велик и для промышленных устройств на базе Linux.

Обезопасить команды и ответные параметры, передаваемые по шине SPI, поможет криптозащита, однако в условиях автоматизированного запуска компьютеров без GUI реализация таких сессий затруднительна.

RSS: Новости на портале Anti-Malware.ru