ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

ID от Контур.Эгиды научился защищать пользователей от MFA-бомбинга

Контур.Эгида обновила сервис двухфакторной аутентификации ID. В нём появились более информативные пуш-уведомления о попытках входа, поддержка многодоменного ActiveSync, панель конфигурации адаптеров и дополнительный вариант подтверждения второго фактора через Telegram.

Главное изменение касается пуш-уведомлений. Теперь пользователь видит не только запрос на подтверждение входа и свой логин, но и больше контекста: IP-адрес подключения, название ресурса и организацию, к инфраструктуре которой запрашивается доступ.

Это должно помочь в ситуациях, когда злоумышленники пытаются получить доступ не за счёт сложного взлома, а через давление на пользователя. Один из таких сценариев — MFA-бомбинг: на человека массово отправляют запросы на подтверждение входа в расчёте, что он устанет, отвлечётся или случайно нажмёт «подтвердить».

«Сегодня атаки на учетные записи все чаще строятся не на сложном взломе, а на попытке заставить пользователя подтвердить вход самостоятельно — например, через MFA-бомбинг или компрометацию учетных данных. Поэтому важно, чтобы человек видел не просто кнопку подтверждения, а понимал, кто, откуда и к какому ресурсу пытается подключиться», — отметил Евгений Плотников, менеджер продукта ID от Контур.Эгиды.

Ещё одно обновление связано с ActiveSync. Раньше в многодоменной инфраструктуре для каждого домена требовалось отдельное развертывание адаптера, а пользователи, состоящие в нескольких доменах, могли сталкиваться с проблемами доступа. Теперь ID поддерживает работу с несколькими доменами одновременно — для настройки достаточно внести изменения в .config-файл.

По словам разработчиков, это помогает снизить нагрузку на инфраструктуру и уменьшить количество виртуальных машин, которые нужны для поддержки адаптеров.

Также в сервисе появилась панель конфигурации адаптеров. Администратор может просматривать настройки прямо из интерфейса управления, без подключения к серверам. В панели отображаются активные правила, исключения и параметры конфигурации.

Такая возможность упрощает аудит и диагностику: администратор быстрее видит конфликтующие настройки и может проверить состояние конфигурации в одном окне.

Кроме того, в ID добавили подтверждение второго фактора через Telegram. Администратор может разрешить Telegram.Push или Telegram.OTP для отдельных пользователей или групп в сценариях с Radius-адаптером.

Не светите ключами в соцсетях: по фото можно напечатать рабочий дубликат

Фотография с ключами в руке может оказаться не такой милой, как кажется. Специалист по кибербезопасности Эван Оттингер показал, что по обычному снимку ключа из соцсетей можно сделать рабочую копию, для этого не нужна лаборатория злодея из кино.

Оттингер — типичный ред тимер, по заказу компаний имитирует реальные атаки, проверяет защиту сетей и иногда даже физическую безопасность зданий.

По его словам, люди постоянно выкладывают фото ключей — от обычных пользователей до знаменитостей. А зря.

Если на фотографии хорошо виден профиль и нарезка ключа, их можно проанализировать, восстановить геометрию и изготовить копию. Оттингер использовал открытые инструменты для декодирования ключей, графический редактор и 3D-принтер. В итоге эксперимент сработал: пластиковый ключ, напечатанный по данным со снимка, оказался пригоден для открытия замка.

 

Сам исследователь признаёт, что сначала тоже сомневался: «Да ладно, не может же это реально работать?» Оказалось, что может. Более того, для подготовленного человека весь путь от скачанного фото до готового ключа может занять около 10-15 минут.

Главная проблема в том, что такой способ не похож на взлом в привычном смысле. В отличие от отмычек, использование копии ключа не оставляет очевидных следов на замке. Для прохожих всё выглядит нормально: человек просто открыл дверь своим ключом. Именно такие сценарии, по словам Оттингера, и заставляют специалистов по безопасности нервничать.

Ключи нужно воспринимать как пароли. Их не показывают крупным планом, не выкладывают в сторис и не держат перед камерой ради красивого поста. Если очень хочется поделиться радостью о новом доме, лучше закрыть зубцы ключа рукой, размыть их или вообще сфотографировать брелок.

Оттингер также советует не полагаться только на один замок. Камеры, сигнализация и другие уровни защиты делают дом менее удобной целью.

RSS: Новости на портале Anti-Malware.ru