DSecRG, исследовательский центр компании Digital Security, опубликовал отчет о результатах исследований защищенности банк-клиентов ведущих российских производителей за период с 2009 по 2011 гг. Основной вывод из трехлетнего исследования систем ДБО заключается в том, что их общий уровень защищенности находится на крайне низком уровне. Банк-клиенты содержат большое количество критичных уязвимостей разных классов, большая часть из которых была свойственна системам, разработанным еще в 90-е годы.
Так, в совокупности с отсутствием защитных механизмов и наличием уже далеко не новых уязвимостей, в системах ДБО актуальны атаки, приводящие к подделке злоумышленником платежных поручений с корректной ЭЦП пользователя. Атакующие могут элементарно взаимодействовать с ActiveX-компонентами токена или системы ДБО, выполняя скрытый перебор ПИН-кодов с вредоносного сайта и подпись любых данных.
Алексей Синцов, руководитель департамента аудита ИБ Digital Security: "Опыт нашей работы показал печальный факт: критичность ПО не влияет на уровень его защищенности. Разработчики уделяют внимание безопасности кода, только когда их продукт начинают массово взламывать. Пример такого отношения – то, что сейчас происходит с ПО АСУ ТП. Точно такая же ситуация – и с банковским ПО".
01.02 10:00 —
Ксения Собчак, телеведущая
«Придя в твиттер и ЖЖ, первое, с чем я столкнулась, это потоки всепожирающей тупой, а главное, совершенно ничем не подкрепленной ненависти. По наивности я подумала, что это так везде, это и есть агрессивная среда интернета …()… Я стала спрашивать подруг-иностранок, исследовать французские и английские соцсети, и я вам могу точно сказать, нигде, абсолютно нигде, нет этого феномена тотального дикого хейтерства. Хейтерства злого, незамысловатого и темного».
01.02 10:58 —
Срочно требуется бухгалтер
Компания СКБ Контур приглашает бухгалтеров принять участие в 3-месячном тест-драйве системы «Контур-Экстерн». Выезд специалиста для установки и настройки необходимого ПО, обучение работе в системе, техническая поддержка – гарантированы.
Приглашаем авторов к сотрудничеству.
Присылайте ваши статьи на адрес tot@klerk.ru,
и мы их с удовольствием опубликуем на нашем сервере и в нашей рассылке.
Реклама на сервере http://www.klerk.ru/about/?559.
Все вопросы и пожелания относительно дизайна рассылки, а также Ваши предложения по повышению качества рассылки, просьба высказывать в форуме.