Информзащита первый в России аккредитованный аудитор Visa 3-D Secure

Информзащита первый в России аккредитованный аудитор Visa 3-D Secure

Компания «Информзащита» получила статус Visa Security Assessor международной платежной системы Visa по программе безопасности ACS (Access Control Server Security program), став единственным в России аккредитованным аудитором по данному направлению. Программа обязывает банки и сервис-провайдеры, предоставляющие эмитентский сервис 3-D Secure, регулярно подтверждать соответствие требованиям безопасности стандарта 3-D Secure Security Requirements.

Напомним, что в январе 2014 года компания Visa передала на аутсорс ряд проверок на соответствие требованиям информационной безопасности. Согласно списку, опубликованному на официальном сайте Visa, по программе безопасности ACS могут проводить аудиты только 13 организаций по всему миру. Единственной российской компанией, получившей право выполнять такую сертификацию во всех странах мира (за исключением Европы), стала компания «Информзащита» – ведущий системный интегратор России в области ИБ.

«Как лидеры рынка ИБ в России, мы стремимся помогать заказчикам по любым возникающим вопросам обеспечения информационной безопасности, – комментирует Алексей Бочкарев, руководитель направления отдела безопасности банковских систем компании «Информзащита». – Одна из актуальных задач – соответствие требованиям программы безопасности Visa ACS Program, с которой сталкиваются банки и сервис-провайдеры при внедрении технологии 3-D Secure. Экспертиза специалистов «Информзащиты», накопленная за 8 лет выполнения проектов в области безопасности данных платежных карт, позволила нам выполнить все требования Visa и стать аккредитованным аудитором по данной программе».

Протокол обработки интернет-транзакций 3-D Secure разработан международной платежной системой Visa и одобрен MasterCard (Verified by Visa и MasterCard SecureCode). Он предназначен для безопасности интернет-платежей, выполняемых с использованием кредитных или дебетовых карт. Протокол позволяет идентифицировать владельца карты при проведении интернет-платежей, например, посредством СМС-уведомлений с одноразовыми паролями.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инструмент для взлома GrayKey работает с iPhone 16, но не с iOS 18

Слитые на днях документы показали, что GrayKey, инструмент для взлома iPhone, может получить доступ и к последней модели смартфона — iPhone 16. Однако только в том случае, если он работает на не бета-версии iOS 18.

Graykey можно назвать прямым конкурентом Cellebrite. Последняя программа, например, недавно помогла взломать смартфон стрелка, ранившего Дональда Трампа.

Разработчики GrayKey и Cellebrite скупают информацию об уязвимостях нулевого дня, которые Apple ещё не успела пропатчить. Интересно, что обе компании регулярно публикуют таблицу с актуальным списком девайсов, которые можно взломать.

Изданию 404Media удалось получить часть внутренних документов Graykey, согласно которым софт может взломать всю линейку iPhone 11, а также частично модели с iPhone 12 по iPhone 16 включительно.

Таким образом, можно сделать вывод, что последние существенные аппаратные меры безопасности Apple реализовала именно в iPhone 12. Тем не менее, поскольку подробности не раскрываются, остаётся лишь гадать, что значит «частичный взлом».

Это может быть обычный доступ к незашифрованному содержимому хранилища и метаданным зашифрованного контента. Однако GrayKey не может ничего противопоставить любой из бета-версий iOS 18, о чём говорит сама таблица.

Отметим также новую функцию безопасности в iOS 18 — автоматический перезапуск iPhone, который недавно добавил головной боли полиции.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru