Контур выпустил на рынок систему контроля и управления доступом (PAM)

Контур выпустил на рынок систему контроля и управления доступом (PAM)

Контур выпустил на рынок систему контроля и управления доступом (PAM)

СКБ Контур выпустил на рынок сервис для защиты конфиденциальных данных — Контур.PAM. Его применение повышает безопасность информационных систем и снижает вероятность утечек данных.

Он позволяет управлять доступом к информации привилегированных пользователей, в том числе удаленных сотрудников, специалистов техподдержки, владельцев информационных систем и разработчиков в соответствие с ролевой моделью.

Сервис постоянно отслеживает действия таких пользователей. В любой момент сеанс работы можно прервать, если возникла угроза.

Контур.PAM позволяет предотвращать несанкционированный допуск, защищать критические данные от искажения, удаления или утечек, сокращать вероятность внутренних угроз (изменение политик безопасность, умышленное уничтожение, изменение информации, создание и запуск вредоносных скриптов).

Все действия пользователей и системные события заносятся в журналы, доступ к которым имеют администраторы и различные аналитические системы (SIEM, EDR).

Как утверждают разработчики, сервис подходит для любых отраслей. Он несложен в установке и не требует больших трудозатрат на интеграцию.

Михаил Добровольский, заместитель генерального директора СКБ Контур, директор департамента корпоративного управления:

«Запуск Контур.РАМ – важный шаг в развитии нашего комплекса сервисов информационной безопасности для бизнеса. В современных условиях защита конфиденциальных данных – это не просто желание, а необходимость. При работе с информацией важна защита как от внешних угроз, так и от внутренних утечек. Контур.РАМ предлагает эффективное и удобное решение для компаний любого размера, позволяет им сосредоточиться на развитии своего бизнеса, не беспокоясь о безопасности. Этот продукт – ответ на постоянно растущие вызовы в сфере кибербезопасности, а его интеграция в сервисы Контура увеличивает его ценность для клиентов».

Игровую колонку Creative научили взламывать компьютеры по Bluetooth

Оказывается, опасным USB-устройством может стать даже игровая колонка. Исследователь в области информационной безопасности Расмус Муратс обнаружил, что саундбар Creative Sound Blaster Katana V2X можно взломать по Bluetooth без сопряжения, проводов и какого-либо участия владельца с расстояния до 15 метров.

Проблема оказалась сразу в нескольких архитектурных решениях устройства. Через USB колонка требует аутентификацию перед выполнением команд, а вот через Bluetooth Low Energy те же самые команды принимаются без проверки и даже без процедуры сопряжения.

Фактически любой человек в радиусе действия Bluetooth может получить доступ к управлению устройством и загрузке новой прошивки.

Муратс выяснил, что прошивка саундбара не имеет цифровой подписи. Производитель проверяет лишь контрольную сумму файла, которую исследователь без труда пересчитал после внесения изменений. В результате он смог создать собственную прошивку и установить её на устройство по воздуху.

 

После перепрошивки колонка начала представляться компьютеру не только как аудиоустройство, но и как USB-клавиатура. При каждом подключении к десктопу она автоматически вводила заранее заданную команду. В демонстрационном варианте устройство печатало безобидное «echo pwned», однако аналогичным образом можно запускать PowerShell-скрипты или выполнять другие команды на компьютере жертвы.

 

По сути, речь идёт о классической атаке BadUSB, только без необходимости физически подменять устройство. Раньше злоумышленнику нужно было вручить жертве модифицированную флешку или периферию. Теперь достаточно перепрограммировать уже имеющийся у пользователя гаджет через Bluetooth.

Самым неожиданным оказался ответ Creative. По словам исследователя, компания почти два месяца не реагировала на уведомления об уязвимости, а затем заявила, что не считает обнаруженное поведение проблемой безопасности, поскольку оно не представляет киберриска.

Поскольку официальный патч так и не появился, Муратс выпустил собственный инструмент, который отключает опасный Bluetooth-интерфейс в прошивке устройства. Правда, такой способ может нарушить работу мобильного приложения Creative.

Тем временем Bluetooth-модуль саундбара продолжает работать даже в спящем режиме, а штатной возможности полностью отключить его пользователям не предоставили.

RSS: Новости на портале Anti-Malware.ru