Очки виртуальной реальности уязвимы перед хакерами

В коде Oculus Developer Center нашли брешь

Компания Oculus VR, которую Facebook купила за $2 млрд, нашла уязвимость SQL-кода страницы Oculus Developer Center. Пока уязвимость не представляет особенной опасности, так как шлемы виртуальной реальности Oculus Rift доступны лишь ограниченному количеству разработчиков.

На форуме Oculus Developer Forums представители фирмы написали, что продолжат совершенствовать безопасность систем. Специалисты постоянно проводят проверки, чтобы выявить наличие уязвимостей. За прошедшие выходные эксперты обнаружили брешь, которая допустила внедрение SQL-кода в систему Oculus Developer Center. После обнаружения неполадки  работу сайта остановили и внесли необходимые коррективы в защиту.

Пока ничто не подтверждает, что атаку использовали для доступа к базе данных. Вместе с тем, пользователям Developer Center порекомендовали сменить пароли, когда они в следующий раз будут заходить в аккаунты. Неизвестно, какой тип шифрования избрали для защиты кодов, но её могли взломать, если компания просит поменять пароли.

Представители Oculus VR лишь сказали, что перестраховываются. Хакерам не удалось получить информацию о месте жительства или кредитных карточках пользователей. Она хранится в другой базе данных, в которую не проникли.

Покупка компании социальной сетью Facebook возмутило многих. Один из создателей шлема виртуальной реальности Oculus Rift Палмер Лаки (Palmer Luckey) сказал, что получил много угроз и агрессивных звонков. Многие считают, что защита их личных данных во время использования гаджета будет нарушена, потому что Facebook начнет эксплуатировать шлем как часть социальной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Стартовала программа раннего тестирования PT Data Security

Positive Technologies открывает программу раннего тестирования единого решения для защиты данных — PT Data Security.  Первая тестовая версия продукта была представлена на ежегодной продуктовой конференции Positive Security Day в октябре.

PT Data Security позволяет в реальном времени и с минимальным участием человека вести мониторинг состояния инфраструктуры хранения и обработки данных.

Продукт может определять как критически значимые элементы, которые содержат наиболее чувствительную для бизнеса информацию, так и анализировать матрицу доступа к данным и обращения к ним.

«Ранние ПТашки» — программа предварительного тестирования PT Data Security — стартует 25 ноября 2024 года и продлится шесть месяцев. Ее участники получат бесплатный доступ к ранним версиям продукта. Команда PT Data Security учтет их пожелания к функциональным возможностям будущего решения и сможет использовать их данные для обучения механизма классификации. Члены программы также получат скидки на покупку лицензии после выхода коммерческой версии. Для участия в программе можно оставить заявку.

В рамках программы Positive Technologies предлагает клиентам, партнерам и специалистам по ИБ несколько форматов участия. Один из них предполагает исследования продукта, в ходе которых можно изучить ранний прототип решения и передать команде R&D предложения по усовершенствованию.

Второй формат — глубинные интервью. Третий формат участия в программе направлен на то, чтобы помочь специалистам Positive Technologies усовершенствовать классификацию данных и обогатить новый продукт знаниями о том, как организованы процессы и технологическая инфраструктура хранения данных в разных компаниях.

Данные, собранные во время тестирований, позволят Positive Technologies выпустить продукт, который будет адаптирован к различным сферам деятельности. Так, классификатор в коммерческой версии PT Data Security будет включать не только типовые данные (например, персональные данные сотрудников), но и специфические профили для разных отраслей и функциональных подразделений.

«Привлечение сторонних экспертов и компаний для тестирования продукта до его выхода на рынок пока не очень распространено в B2B-сегменте России. Однако мы считаем, что такой подход позволяет избежать ситуаций, когда решение выходит на рынок сырым и его доработка происходит уже в продуктиве с помощью многочисленных патчей и обновлений. У нас амбициозная цель — создать продукт, который будет закрывать все вопросы о защите данных и устранит недостатки сразу нескольких классов решений. Без диалога с пользователями и обсуждения реальных проблем — это трудновыполнимая задача», — отметил Виктор Рыжков, руководитель развития бизнеса по защите данных Positive Technologies.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru