Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    26 августа 2011 года    ∙   №31 (458)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    GeoHot vs Sony: Один против корпорации
    Перехват нажатий клавиш смартфона при помощи акселерометра
    Немецкие власти попытались запретить кнопку Like
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Весьма интересное исследование опубликовали двое экспертов (Хао Чэнь и Лянь Цай) из китайского Калифорнийского университета в Дэвисе. Исследователи нашли способ определять, какие клавиши были нажаты на экранной клавиатуре смартфона под управлением Android путем измерения смещений, покачиваний и вибрации устройства, измеренных встроенным акселерометром. Данные от акселерометра до сих пор не рассматривались как потенциальный вектор атаки, и, таким образом, свободно доступны любому приложению на любом смартфоне или планшете.

  Исследователи использовали данные пространственной ориентации устройства — набор из трех углов XYZ, задающих ориентацию телефона в пространстве — чтобы определить, в каком месте пользователь нажал на экран. Каждая клавиша имеет уникальную картину изменений углов по трем осям, которые могут быть идентифицированы. Точность зависит от модели телефона. В целом, исследователям удалось достичь 71,5% точности для 10-кнопочной клавиатуры. Оставшиеся 28,5% составляют ошибки из-за близкого расположения клавиш. Естественно, такой точности недостаточно для надежного определения нескольких вводимых пользователем символов подряд (например, пароля). Несложно подсчитать, что, например, при распознавании 6-значного пароля точность будет составлять около 13%, а для пароля из 10 символов — примерно 3%. Тем не менее, даже такая точность способна в разы упростить подбор данных, а само исследование лишний раз демонстрирует, насколько значимыми с точки зрения безопасности могут оказаться вещи, о потенциальной опасности которых практически никто не задумывается.

С уважением, Сергей Ушаков

 Новости

Авг25

Linux празднует юбилей

Сегодня, 25 августа 2011 года компания Linux отмечает 20-летие своей операционной системы. Как известно, в 1991 году разработчик Линус Торвальдс (Linus Torvalds) заявил о выходе новой ОС.

Авг24

Twitter будет использовать защищенный протокол HTTPS по умолчанию

Сервис микроблогов Twitter намеревается использовать защищенный протокол HTTPS по умолчанию для всех пользователей с целью повышения безопасности передачи данных. Ранее эта функция была доступна только в качестве опции.

Авг23

Microsoft уличили в использовании продвинутой технологии слежения за пользователями

Специалисты из Стэнфордского университета и Калифорнийского университета в Беркли обнаружили, что во время посещения таких крупных интернет-ресурсов, как msn.com и видеосервис hulu.com, в компьютере пользователя сохраняются так называемые файлы supercookies.

Авг23

Число вредоносных программ для Android стремительно растет

Исходя из данных, опубликованных компанией McAfee в ежеквартальном докладе, рост числа известных уязвимостей платформы Android составил 76 процентов по сравнению с прошлым годом. Это делает систему наиболее популярной среди вирусописателей и потому самой уязвимой для атак хакеров извне.

Авг22

Во «Вконтакте» появилась кнопка самоуничтожения

Пользователи соцсети «Вконтакте» получили возможность быстрого удаления своей страницы. Сегодня, 22 августа 2011 г., кнопка «удалить страницу» стала доступна в нижней части раздела настроек пользовательского аккаунта.

Авг22

Россия: Домашние пользователи вытянули производителей антивирусов из кризиса

Рынок ПО для информационной безопасности в 2010 г. вырос почти на 30% и немного обогнал показатели 2008 г. в денежном выражении. Произошло это, главным образом, благодаря домашним пользователям, которые спасаются от проблем с ИБ покупкой лицензий на антивирусы, считают аналитики.

Авг20

Главный российский поисковик пережил крупный сбой

Вечером 19 августа на протяжении трех часов подряд перестали работать все интернет-сервисы компании «Яндекс», включая поисковик, «Карты» с «Пробками» и платежную систему «Яндекс.Деньги». Компания объяснила сбой ошибкой на маршрутизаторе в новом дата-центре компании в Амстердаме.

 Пресс-релизы

Авг25

Acronis True Image Home 2012 : защита и синхронизация файлов

Компания Acronis, производящая программное обеспечение для защиты данных, выпустила обновлённый продукт для домашних пользователей Acronis True ImageHome 2012, простое в использовании и надежное решение для резервного копирования и восстановления, которое защищает файлы, фотографии, музыку и другие файлы, а также позволяет синхронизировать их на множестве компьютеров.

Авг25

Легко поймать: поведение россиян в социальных сетях играет на руку киберпреступникам!

Согласно результатам исследования по безопасности, проведенного компанией G Data Software в 11 странах, каждый четвертый российский пользователь социальных сетей переходит по ссылкам, независимо от того, знает ли он отправителя или нет.

Авг22

Закон о персональных данных взорвал рынок ИБ

Объём российского рынка программных систем обеспечения информационной безопасности в 2010 г. достиг отметки в $229 млн, увеличившись по сравнению с показателем 2009 г. на 29,9%. Подготовка компаний к выполнению положений закона о персональных данных, касающихся защиты информационных систем, обеспечила стабильный спрос на сертифицированные решения ИБ.

Авг16

Компания «Доктор Веб» предупреждает о появлении очередной фишинговой атаки на пользователей «В контакте»

Компания «Доктор Веб» предупреждает о появлении очередной фишинговой схемы, которую применяют кибермошенники для похищения логинов и паролей пользователей социальной сети «В контакте». Для реализации данной модели злоумышленники активно используют появившийся недавно в «В контакте» сервис хранения и обмена файлами.

Авг12

Новости о грядущем кризисе разбудили мошенников на фондовом рынке

Эксперты корпорации Symantec обнаружили шквал спам-сообщений, отправители которых пытаются убедить потенциальных жертв приобретать мелкие акции по выгодной цене. В свете последних экономических событий, малоликвидные акции начали активно продвигаться своими владельцами, стремящимися максимально поднять на них цену. Это делается с расчетом на то, что в дальнейшем эти акции можно будет выгодно продать до того, как цена на них упадет до реальной.

 Статьи и обзоры

GeoHot vs Sony: Один против корпорации

Вы уже наверняка слышали о противостоянии, которое развернулось между известным хакером GeoHot’ом и компанией Sony, чью суперзащищенную приставку (PlayStation 3) он взломал. По сути, GeoHot сейчас в судебном порядке отстаивает право всех исследователей ломать свои смартфоны, консоли и другие гаджеты, если им того захочется. Чтобы разобраться в этой запутанной истории, сначала нужно понять, кто такой GeoHot, и чем он знаменит...

Мария «Mifrill» Нефедова

Перехват нажатий клавиш смартфона при помощи акселерометра

Двое исследователей из Калифорнийского университета в Дэвисе (UC Davis), Хао Чэнь (Hao Chen) и Лянь Цай (Lian Cai) нашли способ определять, какие клавиши были нажаты на экранной клавиатуре ОС Android путем измерения смещений, покачиваний и вибрации устройства, измеренных встроенным акселерометром и гироскопом. Это важно, поскольку данные от акселерометров не рассматривались как потенциальный вектор атаки, и, таким образом, свободно доступны любому приложению на любом смартфоне или планшете.

Sebastian Anthony (перевод — Dmitry Yakhontov)

Немецкие власти попытались запретить кнопку Like

19 августа работающий в немецкой земле Шлезвиг-Гольштейн независимый центр защиты персональных данных (ULD) объявил войну кнопке Like. По мнению сотрудников центра, кнопки Like нарушают европейское законодательство о приватности, собирая данные о немцах без их ведома. Кнопки Like и прочие социальные плагины Facebook размещены на миллиардах страниц Сети. Интернет устроен так, что решение об установке Like принимают хозяева сайтов — вебмастера, а не посетители их ресурсов. Последние могут и не догадываться о том, что за ними следят. В центре ULD делают вывод: вебмастеров, установивших кнопку Like, следует наказать за нарушение правил приватности.

Александр Амзин

 Новые продукты по информационной безопасности

Kaspersky Internet Security 2012

Комплексное решение для всесторонней защиты домашнего компьютера

  Kaspersky Internet Security 2012 — комплексное решение для защиты от основных информационных угроз — вирусов, хакеров, спама и шпионских программ. Один продукт обеспечивает всестороннюю защиту домашнего компьютера.

  Основное отличие версии 2012 от всех предыдущих версий в максимально эффективном сочетании, гибриде антивирусных технологий, работающих на компьютере пользователя и технологий облачных, сосредоточенных на серверах Лаборатории Каспреского. Продукт обеспечивает максимальный уровень безопасности, оптимально используя ресурсы компьютера за счет комбинации облачных и антивирусных технологий. Вредоносные программы, спам и другие интернет-угрозы детектируются и устраняются мгновенно.

  Влияние Kaspersky Internet Security 2012 на производительность компьютера существенно снизилось. Особое внимание при оптимизации разработчики уделили наиболее распространенным сценариям работы пользователей в интернете, таким как: просмотр фильмов,, прослушивание радио, поиск и просмотр веб-страниц, звонки через VoIP, онлайн-игры и др. Благодаря внутренней оптимизации инфраструктуры загрузка обновлений теперь происходит быстрее, чем прежде. Новый удобный интерфейс обеспечивает быстрый доступ к функциям продукта и позволяет следить за состоянием защиты.


 Учебные курсы

  Обеспечение информационной безопасности с использованием шифровальных (криптографических) средств

Учебное заведение: «Академия АйТи»
Длительность обучения: 9 дней
Окт10 Дек05
  Курс преследует следующие цели:
  • Сформировать у слушателей знания и навыки, необходимые для обеспечения информационной безопасности с использованием шифровальных (криптографических) средств в информационных системах, эксплуатируемых государственными, муниципальными органами, организациями различных форм собственности и физическими лицами.
  • Изучить организационно-правовые основы обеспечения информационной безопасности с использованием шифровальных (криптографических) средств. Обеспечить слушателей теоретическими знаниями и практическими навыками, необходимыми при проведении работ по обеспечению информационной безопасности с использованием шифровальных (криптографических) средств.
  • Дать практику по разработке организационно-распорядительных документов по установке, настройке, обслуживанию и использованию средств криптографической защиты информации (СКЗИ) и электронной цифровой подписи (ЭЦП) и криптоключей к ним.
  • Повысить квалификацию руководителей и специалистов подразделений по защите информации.

  Расследование компьютерных инцидентов

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 4 дня
Сен19
  Комплексное обучение руководителей и специалистов правовым, организационным и практическим вопросам расследования инцидентов в сфере обращения компьютерной информации.

  В курсе подробно разбираются все аспекты деятельности службы безопасности (отдела информационной безопасности) организации при реагировании на инциденты в информационной системе, в том числе методика предупреждения таких инцидентов, ликвидации нанесенного ими ущерба, пресечения хакерской активности, перекрытия каналов незаконного съема информации и выявления виновных лиц.

  Слушатели изучают факторы риска, представляющие наибольшую опасность для информационных систем организации. На основе обобщения большого числа компьютерных инцидентов (КИ) даются рекомендации по снижению их вероятности.

 Календарь событий

Сен28 Международная специализированная выставка-конференция по информационной безопасности Infosecurity Russia 2011
Дата проведения: 28-30 сентября
Место проведения: Москва, 5-й Лучевой просек, дом 7, строение 1 (Конгрессно-выставочный центр «Сокольники»)
Контактная информация: http://www.infosecurityrussia.ru/
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infosecurityrussia.ru/visitors/go

Окт04 Ежегодная международная специализированная выставка-конференция по информационной безопасности INFOBEZ-EXPO / Инфобезопасность 2011
Дата проведения: 04-06 октября
Место проведения: Москва, ЦВК «Экспоцентр», павильон №7
Контактная информация: http://www.infobez-expo.ru//
Стоимость и регистрация: участие бесплатное, требуется предварительная регистрация: http://www.infobez-expo.ru/getticket.html

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное