Обозреватель Safari для iOS уязвим для фишинговых атак

Обозреватель Safari для iOS уязвим для фишинговых атак

Так считают немецкие исследователи в области безопасности. Уязвимость была обнаружена в системе безопасности обозревателя Safari для мобильных утройств. В случае ее успешной эксплуатации злоумышленники могут заполучить конфиденциальные данные пользователя.

Судя по описанию, исследователи обнаружили ошибку в исполнении некоторых сценариев JavaScript, что потенциально может позволить провести фишиновую атаку и стать причиной кражи персональных данных или перенаправить пользователя на снабженный вредоносными программами ресурс. По мнению специалистов, уязвимость заключается в неправильной обработке функции javascript window.open().

Для демонстрации исследователи создали поддельную станицу легитимного ресурса (в качестве примера была выбрана "www.apple.com") и разместили ее на другом сервере, а также разработали экспериментальный образец эксплойта. После некоторых манипуляций, набрав в адресной строке ссылку легитимного ресурса, мобильный обозреватель открыл в новом окне поддельную страницу сайта Apple, размещенную на другом сервере, но при этом сохранился адрес легитимной страницы. 

По мнению экспертов, данный дефект может быть использован злоумышленниками для получения конфиденциальных данных и пользователь даже не заподозрит подвоха, так как в адресной строке отображается оригинальная ссылка. Единственной возможностью отличить поддельный ресурс от легитимного - это неаккуратность в реализации страницы. Однако если нужная страница будет в точности скопирована, то успех для злоумышленников гарантирован.

Изъян в системе безопасности был обнаружен в последних версиях обозревателя Safari  5.1 для iPhone4, iPhone4S, iPad2 и iPad3, но вполне возможно, ошибка может быть и в других сборках.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

R-Vision SIEM получила сертификат соответствия ФСТЭК России

Компания R-Vision объявила о завершении сертификационных испытаний своей системы мониторинга информационной безопасности R-Vision SIEM в системе сертификации Федеральной службы по техническому и экспортному контролю (ФСТЭК России).

10 декабря 2024 года продукт получил сертификат соответствия ФСТЭК России №4888, который подтверждает, что R-Vision SIEM соответствует 4-му уровню доверия.

Это соответствие основано на требованиях документа «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020).

Сертификат позволяет использовать R-Vision SIEM:

  • на значимых объектах критической информационной инфраструктуры (КИИ) Российской Федерации, включая 1-ю категорию значимости;
  • в государственных информационных системах (ГИС) 1-го класса защищенности;
  • в автоматизированных системах управления производственными и технологическими процессами 1-го класса защищенности;
  • в информационных системах персональных данных (ИСПДн);
  • в информационных системах общего пользования II класса.

«Сертификация R-Vision SIEM ФСТЭК России подтверждает высокий уровень доверия регулятора к нашим продуктам и открывает новые перспективы для компаний, стремящихся повысить защищенность своих информационных систем за счет современных технологий, — отметил Виктор Никуличев, продакт-менеджер R-Vision SIEM. — Наш продукт нативно интегрирован с технологией Kubernetes и поставляется в сертифицированной версии, полностью готовой к развертыванию в среде оркестрации. Это особенно важно для компаний, которые обязаны соблюдать требования регулятора. Благодаря Kubernetes каждая инсталляция автоматически получает преимущества, такие как высокая надежность и отказоустойчивость. Уже сегодня мы успешно реализовали проекты для заказчиков из промышленного, финансового и других секторов экономики, и благодаря сертификации рассчитываем на расширение сотрудничества с новыми организациями».

Кроме того, R-Vision SIEM включен в Единый реестр отечественного программного обеспечения Минцифры РФ (реестровый номер №21323 от 08.02.2024). Включение в реестр подтверждает соответствие продукта требованиям политики импортозамещения, что особенно важно для исполнения указа Президента РФ №250 от 01.05.2022 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru