Linux-компьютер со сниффером замаскирован под электрическую вилку

Linux-компьютер со сниффером замаскирован под электрическую вилку

В США начал работу стартап Rapid Focus Security, который специализируется на производстве прослушивающих устройств очень интересного вида — они замаскированы под электрические и телефонные вилки.



Подобные устройства можно установить в офисе на виду у всего персонала — и никто даже не заподозрит неладного, кроме разве что системного администратора или какого-нибудь инженера, который случайно заглянет в комнату и решит пристально посмотреть на маленькую коробочку белого цвета, которая торчит из розетки.

В данный момент в продуктовой линейке Pwnie Express четыре устройства стоимостью от $480 до $730, все они выпускаются в варианте под розетки типа А или B (два плоских параллельных контакта с круглым контактом для заземления или без него). У всех имеется веб-интерфейс для настройки и удалённого управления, а внутри установлен компьютер с Ubuntu, Kismet, Aircrack-NG, WEPbuster, Karma, Metasploit, SET, Fasttrack, SSLstrip, nmap, dsniff, netcat, scapy, ettercap, medusa и т.д. Каждое устройство умеет уходить в скрытый режим, в котором не пингуется и не определяется с помощью средств мониторинга сети, сообщает xakep.ru.

2. Pwn Plug Standard/Mini. Сканер локальной сети, выглядит как телефонная розетка, самая простая и дешёвая модель.

2. Pwn Plug Wireless. То же самое, но с беспроводным модулем для автоматического взлома WEP-сетей в радиусе действия.

3. Pwn Plug 3G. Предоставляет злоумышленнику удалённый SSH-доступ по 3G (при установлении SSH-соединения высылается SMS).

4. Pwn Plug Elite. Обеспечивает полностью автоматическое прохождение за файрвол NAC/802.1x/RADIUS, в комплекте идёт флэш-карта на 16 ГБ для дополнительного хранения собранной информации.

Не совсем понятно, насколько легальной является деятельность компании Pwnie Express, но в России их бы уже всех арестовали, поскольку у нас производство и продажа такой прослушивающей аппаратуры запрещена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

KasperskyOS получила сертификат ФСТЭК России

Операционная система KasperskyOS получила сертификат соответствия ФСТЭК России. Этот документ подтверждает, что ОС соответствует требованиям регулятора в области информационной безопасности.

Сертификационные испытания проводила лаборатория ООО НТЦ «Фобос-НТ». На основании результатов проверки было подтверждено соответствие KasperskyOS ряду нормативных документов, включая:

  • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (4 уровень доверия);
  • «Требования безопасности информации к операционным системам»;
  • «Профиль защиты операционных систем типа А четвёртого класса защиты. ИТ.ОС.А4.ПЗ».

Сертификация открывает новые возможности для сотрудничества «Лаборатории Касперского» с государственными учреждениями и крупными предприятиями, особенно в проектах, связанных с обработкой конфиденциальных данных.

Использование KasperskyOS позволит заказчикам соответствовать требованиям российского законодательства в области защиты персональных данных и информации ограниченного доступа, минимизируя юридические риски.

Работа над сертификацией началась в конце 2022 года, что было вызвано актуальностью импортозамещения и повышенным спросом на отечественные продукты.

Процесс подготовки включал анализ профилей безопасности, адаптированных под другие ОС, их сопоставление с функциональностью KasperskyOS, а также значительные изменения в коде и инструментах разработки для соответствия требованиям регулятора.

«Получение сертификата ФСТЭК — важный шаг в развитии операционной системы KasperskyOS. Теперь у нас есть подтверждение регулятора, что впервые в современной истории России по-настоящему отечественная, разработанная с чистого листа и доступная на открытом рынке ОС соответствует требованиям безопасности ФСТЭК РФ. Также это подтверждает, что уникальные технологии безопасности KasperskyOS совместно с микроядерной архитектурой операционной системы способны эффективно противостоять современным угрозам и предоставлять при этом новые возможности. Теперь вычислительную технику под управлением KasperskyOS смогут использовать организации, к которым предъявляются требования регуляторов, в том числе объекты критической информационной инфраструктуры. Таким образом, сертификация повысит бизнес-потенциал KasperskyOS и решений на её основе, откроет нам доступ к новым заказчикам и позволит укрепить доверие текущих партнёров и клиентов», — прокомментировал Дмитрий Лукиян, руководитель отдела по развитию бизнеса KasperskyOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru