Отправляет email-рассылки с помощью сервиса Sendsay

О безопасности

  Все выпуски  

О безопасности


О безопасности



Group-IB провела анализ защищенности устройства Рутокен PINPad

29.01.2013, г. Москва. Компания Group-IB объявляет о завершении исследования защищенности устройства Рутокен PINPad, выпускаемого компанией «Актив» для систем защиты дистанционного банковского обслуживания. Рутокен PINPad относится к классу устройств Trust Screen, которые позволяют повысить защищенность клиента ДБО при работе в недоверенной среде, в частности защищают от угроз модификации платежных поручений.

В рамках мероприятий по анализу защищенности, проводимых специалистами департамента аудита и консалтинга Group-IB, исследовалась возможность компрометации устройства с учетом следующих векторов атак:
применение вредоносного кода с целью хищения ключей электронной подписи из локального окружения;
применение вредоносного кода с целью хищения ключей электронной подписи из оперативной памяти;
реализация атак с использованием удаленного подключения к USB-порту (USB-over-IP);
атака при помощи средств удаленного управления компьютером клиента;
подмена содержимого электронного документа при передаче его на подпись;
атаки на уязвимости WEB-приложений при осуществлении сетевой коммуникации по прикладным протоколам передачи данных.
Результаты тестирования показали высокий уровень защищенности Рутокен PINPad и подтвердили соответствие всем необходимым техническим условиям, предъявляемым к устройствам класса Trust Screen. Устройства данного класса оснащены экраном для отображения информации с целью верификации отправляемых платежных поручений на стороне пользователя.

«Применение подобных устройств может существенно повысить защищенность клиентов банка при осуществлении транзакций. Trusted Screen успешно используются за рубежом в отношении как физических, так и юридических лиц, позволяя на практике предотвращать мошенничества с использованием удаленного управления компьютером», — прокомментировал результаты тестирования Андрей Комаров, директор департамента аудита и консалтинга Group-IB.

Рутокен PINPad осуществляет полный цикл обработки документа, отправляемого на подпись. В устройстве аппаратно реализованы механизмы отображения, хеширования и подписи платежных поручений. Платежные документы отображаются на сенсорном экране устройства Рутокен PINPad, и в случае подтверждения пользователем корректности информации осуществляется подпись данных непосредственно в устройстве. Все криптографические операции выполняются в соответствии с российскими стандартами.

Присылайте свои новости для размещения в рассылке "О безопасности" на адрес i-news@list.ru


НОВОСТИ РЕКЛАМЫ
(для службы рекламы и PR)
Ввиду значительного объёма информации приводим оглавление
Получить весь текст за 29.01.2013
Ежедневно получать информацию в течение недели

НОВОСТИ

«АльфаСтрахование» – первый российский бренд в галерее лучших проектов Facebook
ВКонтакте запускает новый формат рекламы сообществ
40% кликов на мобильных устройствах сфальсифицированы
Женщины в Интернете покупают фен и духи, а мужчины – бытовую технику и машины
Адресная телевизионная реклама - впервые в России
10 советов современному маркетологу
Наружная реклама в Санкт-Петербурге: эффективность и размах
7 способов манипулирования в рекламе
Креативщики заставили манекены заниматься сексом для рекламы турагентства
Известность – это продукт. Бренд можно выгодно продавать
В Петербурге развернулась информационная война против автомобильной сети «РРТ Моторс»
Урал обновил рекорд продаж в США
ФАС: Реклама банков не может угрожать несовершеннолетним
В Москве могут ужесточить наказание для расклейщиков объявлений
ФАС оштрафовала Большой театр за рекламу табачной компании
Сети «Пятый элемент» назначен штраф 100 тыс. рублей за олимпийскую символику в рекламе
Форма заявки на получение ежедневного дайджеста «Новости рекламы»

УГОЛКИ МИРА
Национальный музей. Прага, Чехия.





Подписка!

Рассылки Subscribe.Ru
Страхование для всех

Рассылки Subscribe.Ru
О безопасности



О мошенничестве
Банки
Сотрудники ГУ МВД России по ЮФО выявили факты многомиллионных хищений денежных средств
Екатеринбуржцы вынуждены ходить за продуктами с паспортом
В Испании раскрыты две группировки по подделке банковских карт
Хабаровский мошенник провернул аферу на несколько миллионов
В Самаре вынесено обвинение мужчине, совершившему мошенничество в отношении банка «ВТБ-24»
Подозреваемый в мошенничестве арестован в Хабаровске
Карточные фокусы
Кредитное мошенничество – тайное и явное
Арест экс-главы алтайского филиала Россельхозбанка продлен до марта
Новый вид мобильного жульничества: «О» вместо «0»
Высокие технологии обмана: как не стать жертвой карточных мошенников

Страхование
По делу о страховом мошенничестве, выявленном ООО «БИН Страхование», вынесен приговор
Страховая компания «Согласие» пресекла попытку мошенничества на сумму свыше 255 тысяч рублей
Страховая компания «Согласие» предотвратила страховое мошенничество на сумму свыше 1 млн. рублей
Аварийная просадка
Украина: мошенничество в ДМС по-украински
«Автогражданка» - как идеальная форма мошенничества
Европейцы калечат своих питомцев ради страховки
Как страховщики страх потеряли
Обманули Медикейд на $10 млн.
Два мошенника из Татарстана решили нажиться на страховке за дохлую корову
В суд направлено дело о мошенничестве казанца с автостраховкой
Автовладелец, получивший 1,3 млн рублей страховки за 13 фиктивных ДТП, осужден в Казани
Перестраховался! Тюменские полицейские не дали свердловчанину отремонтировать иномарку за счет фонарного столба

Иное мошенничество

Фиктивная продажа государственных должностей стала популярным видом мошенничества в России
Журналисты составили список самых популярных мошеннических схем в уходящем году
Зарубежная недвижимость: скрытые опасности при покупке жилья
В Калужской области за мошенничество с земельными участками осуждены риелтор и сотрудница бюро техинвентаризации
Спектакли с обманом
В хищении десятков миллионов рублей «Балтийского берега» хотят обвинить супругу полковника полиции
Турфирма испортила праздники петербуржцам, которые собирались отдохнуть в Китае
В Петербурге мошенники грабили покупателей БАДов по телефону
Зэк из Самарской области выманил у омичей более двух миллионов рублей
В Орле двух адвокатов отдали под суд за мошенничество
Ветеран боевых действий, представившись наркополицейским, потребовал с ижевчанина деньги за свое молчание
«Почту России» использовали как «прачечную»
На Киевщине на дорогах появились незаконные посты псевдогаишников


Присылайте свои новости для размещения в рассылке "О безопасности" на адрес i-news@list.ru

Из жизни

Если у мужчины есть крылья - то это ещё не значит, что он ангел. Скорее всего, он тот ещё жук...
***
Если вам налили чай доверху, то это не от щедрости, а чтобы вам не удалось положить туда сахар.
***
Если не отпускать мужа пить пиво с мужиками, то он начнет пить шампанское с женщинами.
***


Далее >>>





В избранное