Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная Безопасность: Проблемы, Методы, Решения


        Информационный бюллетень    ∙    22 ноября 2013 года    ∙   43 (563)    ∙   http://www.InfoSecurity.ru       

 Содержание


 Новости
 Пресс-релизы
 Статьи и обзоры
    «Умные» телевизоры LG шпионят за пользователями
    Пропускной пункт: веб-сервисы для хранения паролей
 Новые продукты и решения
 Учебные курсы
 Календарь событий
 Колонка редактора

  Уважаемые читатели!

  Как сообщил в своем личном блоге британский исследователь безопасности, известный под псевдонимом «DoctorBeet's», так называемые «умные» телевизоры от компании LG шпионят за собственными владельцами в целях повышения эффективности контекстной рекламы. В рамках импровизированного расследования «DoctorBeet's» выяснил, что служба LG Smart Ad (установлена в телевизоре по умолчанию) собирает данные о просматриваемых пользователем телеканалах, его предпочтениях и т.п. Более того, устройство передает на серверы компании данные о файлах, содержащихся на подключаемых к телевизору съемных носителях. В меню телевизора присутствует возможность отключить функцию «Сбора информации о просмотре», однако информация при этом продолжит передаваться на серверы LG в прежнем объеме.

С уважением, Сергей Ушаков

 Новости

Ноя21

Российские ведомства составили единый список запрещенной информации

Как сообщает «Российская газета», сразу три федеральных ведомства — Роскомнадзор, Федеральная служба РФ по контролю за оборотом наркотиков (ФСКН) и Роспотребнадзор — подписали приказ, в котором составлен единый перечень критериев обозначения информации, как запрещенной к распространению на территории РФ.

Ноя21

Остановлены хакеры, вымогавшие деньги за разблокировку «ВКонтакте» и «Одноклассников»

Описание для анонса: Злоумышленники, атаковавшие пользователей соцсетей «ВКонтакте» и «Одноклассников», требовали деньги за разблокировку аккаунтов, параллельно угоняя учетные записи. Деятельность хакеров пресечена, вредоносный сайт заблокирован.

Ноя20

Умные телевизоры LG уличили в слежке за собственными владельцами

Устройства передают на серверы компании информацию о просмотре телеканалов, а также о подключаемых носителях вне зависимости от желания пользователя.

Ноя19

Google заплатит многомиллионный штраф за слежку за пользователями Apple

Google заплатит $17 млн в виде штрафа за обход настроек безопасности в браузере Safari для того, чтобы отображать таргетированную рекламу. Это уже второй штраф, который корпорация выплатит в рамках одного и того же дела.

Ноя19

Власти РФ предлагают блокировать доступ к сомнительным иностранным сайтам

По мнению чиновников, такие меры позволят эффективнее бороться с возможностью приобретения гражданами РФ в Сети поддельных документов — аттестатов, дипломов, паспортов и др.

Ноя19

«Ростелеком»: Мы заблокировали «Вконтакте» по ошибке

Провайдер «Ростелеком» объяснил причины, по которым несколько дней у части пользователей была недоступна соцсеть «Вконтакте». Блокировка соцсети была вызвана техническим сбоем, сообщили представители оператора.

Ноя18

Обнаружен «самый изощренный» троян для Linux

Специалисты Symantec рассказали о трояне для Linux, который поразил их своей изощренностью. С его помощью хакеры создали собственный бэкдор, чтобы использовать протокол SSH для скрытого управления удаленным сервером. В результате были похищены персональные данные клиентов хостинг-провайдера.

 Пресс-релизы

Ноя22

Вместо караоке — реклама и вымогательство

Компания «Доктор Веб» рекомендует пользователям быть крайне внимательными при выборе веб-ресурсов, предлагающих бесплатное прослушивание музыки, просмотр фильмов или игры в режиме online, а также позволяющих скачивать медиафайлы и программное обеспечение. В последнее время на подобных ресурсах активно распространяется весьма опасное «дополнение» к контенту.

Ноя20

eScan в пятерке самых производительных антивирусов

Независимая польская тестовая лаборатория AVLab протестировала на быстродействие 36 антивирусных решений, используя 10 параметров производительности. Тестирование проводилось на базе Windows 7 Professional x64 + SP1.

Ноя19

Рутокен Lite в формате microSD

Компания «Актив» объявляет о старте продаж новых ключевых носителей семейства Рутокен Lite. Новые устройства комбинируют ключевой носитель Рутокен Lite c 4ГБ Flash-памяти в форм-факторе microSD и поддерживают работу в смартфонах и планшетах на базе Android.

 Статьи и обзоры

«Умные» телевизоры LG шпионят за пользователями

Всё началось с того, что я обратил внимание на рекламу, которую показывает мой новый SmartTV от LG. После небольшого расследования, я наткнулся на видео для корпоративных заказчиков, рассказывающее о рекламных возможностях LG. Видео достаточно длинное, суть заключается в том, что LG Smart Ad собирает информацию о любимых программах пользователя, его поведении в сети, включая сбор ключевых слов, используемых при поиске, и прочую информацию о личных пристрастиях. Все это используется для показа таргетированной рекламы.

DoctorBeet's Blog


Пропускной пункт: веб-сервисы для хранения паролей

Менеджеры паролей, как и многие другие приложения, обрели вторую жизнь после того, как, наряду с персональными компьютерами, в распоряжении пользователей появились сначала ноутбуки, а затем — и мобильные устройства с полноценным доступом в Интернет. Если раньше от менеджера паролей требовалось, чтобы он удобно и, главное, — надежно хранил все конфиденциальные данные, то с увеличением числа устройств появилось еще одно требование — синхронизация данных между ними. Разбалованные синхронизацией, мы уже не хотим вспоминать, с какого устройства мы выходили в Интернет, когда зарегистрировались на том или ином сайте, мы желаем, чтобы наши пароли всегда были с нами. Неплохой вариант — воспользоваться веб-сервисом, который дает возможность в любой момент получить доступ к своим паролям.

Сергей и Марина Бондаренко

 Новые продукты по информационной безопасности

WatchGuard XTM 3 Series

Высокопроизводительные межсетевые экраны по разумной цене

  Решения WatchGuard XTM 33 и XTM 330 предлагают пользователям новый уровень производительности и безопасности. Безопасность сети повышается за счет высокого уровня пропускной способности (до 1 400 Мб/с), полной инспекции HTTPS и VoIP трафика, а также дополнительных возможностей по управлению приложениями.

  Устройства WatchGuard XTM 33 и XTM 330 являются универсальными решениями обеспечения сетевой безопасности и позволяют существенно сократить финансовые и временные затраты, связанные с управлением множеством устройств обеспечения сетевой безопасности. Решения WatchGuard XTM 33 и XTM 330 предлагают комплексный и всеобъемлющий подход к обеспечению сетевой безопасности, и, таким образом, у системных администраторов появляется больше времени для работы в других областях сетевого администрирования, а компания экономит деньги за счет снижения затрат на поддержку и покупку дополнительного оборудования.


SAMURAI ATX

Системы экстренного уничтожения данных

  SAMURAI ATX — система для самостоятельной установки на персональных компьютерах. Компактный комплекс Samurai ATX монтируется в любой корпус системного блока персонального компьютера. Для установки не требуется специальных навыков или знаний. Система позволяет гарантированно уничтожить информацию на жестком диске компьютера по желанию владельца.

  Электромагнитный излучатель уничтожителя располагается над жестким диском, информация на котором требует возможности экстренного удаления. При этом воздействие на соседние диски и другое оборудование компьютера исключено. Команда удаления данных подаётся нажатием специальной кнопки или дистанционно с помощью радиобрелка или мобильного телефона.


 Учебные курсы

  Безопасность информационных технологий

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 5 дней
Дек02 Дек16
  Программа данного учебного курса согласована с Федеральной службой по техническому и экспортному контролю России (Гостехкомиссия России) в качестве программы курса повышения квалификации и профессиональной подготовки руководителей и специалистов подразделений технической защиты информации.

  В курсе обобщен и систематизирован многолетний опыт специалистов Учебного центра по разработке систем обеспечения информационной безопасности, аналитических обследований крупнейших компьютерных сетей страны. Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем. Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства и международных стандартов (BS7799 - ISO 17799, BSI, ISO15408-99), необходимых для реализации рассмотренной технологии.



  Защита персональных данных

Учебное заведение: Учебный Центр «Информзащита»
Длительность обучения: 2 дня
Дек09
  Создание курса продиктовано необходимостью решения проблем, возникших перед всеми российскими предприятиями и организациями в связи с принятием Федерального закона «О персональных данных». В течение двух дней будет рассмотрен весь комплекс мероприятий по обеспечению конфиденциальности обработки персональных данных с использованием правовых, организационных и технических мер, способы снижения рисков утечки персональных данных и наложения штрафных санкций со стороны государственных регуляторов. На практических примерах будут разобраны действия операторов персональных данных в рамках трудовых отношений с собственным персоналом, гражданско-правовых отношений, связанных с передачей и представлением персональных данных третьим лицам, в том числе, органам государственной власти.

 Календарь событий

Ноя 28 Четвертая международная конференция Борьба с мошенничеством в сфере высоких технологий. AntiFraud Russia — 2013
Дата проведения: 28 ноября 2013
Россия, Москва, гостиница «Рэдиссон Славянская», площадь Европы, 2 (станция метро «Киевская»)
Регистрация: http://antifraudrussia.ru/registration.html

 Контактная информация

  Если у Вас имеются пресс-релизы, статьи, описание продуктов и услуг, подготовленные Вами или специалистами Вашей компании, мы готовы рассмотреть вопрос публикации их на страницах газеты InfoSecurity.ru. Присылайте Ваши предложения и материалы по этому адресу.


В избранное