ИнфоТеКС и Киберника представили защищенный корпоративный мессенджер

ИнфоТеКС и Киберника представили защищенный корпоративный мессенджер

ИнфоТеКС и Киберника представили защищенный корпоративный мессенджер

Компания ИнфоТеКС и компания «Киберника» заключили партнерское соглашение. В рамках сотрудничества компании представят совместное решение — многофункциональную систему связи с сертифицированной криптографической защитой данных, разработанной компанией ИнфоТеКС.

В основу совместного решения легли флагманские продукты двух российский разработчиков: корпоративный мессенджер «Сибрус» компании «Киберника» и программный комплекс ViPNetClient компании ИнфоТеКС. Оба продукта включены в Единый реестр российских программ для электронных вычислительных машин и баз данных Минкомсвязи РФ.

Система ViPNetClient создает защищенную сеть, в которой работает мессенджер «Сибрус». Все коммуникации и взаимодействие пользователей в мессенджере осуществляются по зашифрованному каналу с сертифицированной криптографической защитой.Решение поддерживает групповые чаты с возможностью обмена любыми типами файлов, аудио- и видеозвонки, конференц-связь. Также для совместной работы в мессенджере предусмотрен менеджер задач и органайзер, позволяющий планировать встречи с коллегами.

Решение будет представлять большой интерес для государственных и коммерческих организаций, работающих с сертифицированными программными продуктами. «Сибрус» и ViPNetClient поддерживают основные настольные и мобильные платформы: Windows, MacOS, Linux, Android и iOS.

«Несмотря на бурное развитие технологий, бизнесмены и госслужащие до сих пор используют в работе разрозненные и незащищенные каналы коммуникаций, общаясь по мобильной связи и в публичных приложениях, которые едва ли можно назвать надежными. — рассказал директор по технологиям компании «Киберника» Евгений Сидоров. — Совместно с нашим партнером мы предоставляем компаниям отечественное решение, которое позволит заказчику выстроить удобные коммуникации с сертифицированной защитой».

«Сотрудничество двух российских компаний позволит создать высокотехнологичное решение для защиты корпоративных коммуникаций, которое будет отвечать всем самым жестким требованиям, предъявляемым к мессенджерам как пользователями, так и нашим законодательством», — рассказал заместитель генерального директора компании ИнфоТеКС Дмитрий Гусев».

Добавим, что в октябре 2016 года корпоративный мессенджер «Сибрус» вошел в число полуфиналистов проекта-конкурса Института развития интернета (ИРИ) «Государственный мессенджер».

На следующем этапе конкурса выбранные экспертной группой разработки будут проходить тестирование в нескольких субъектах России, в структурах Федеральной службы судебных приставов и Федерального агентства по делам молодежи, а также на предприятии «Почта России». «Сибрус», в свою очередь, пройдет тестирование в Республике Удмуртия. По результатам пилотных проектов определятся несколько финалистов, которые займутся разработкой госмессенджера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вектор атаки DoubleClickjacking использует двойное нажатие мыши

DoubleClickjacking — новая вариация атаки типа clickjacking (манипулирование действиями при щелчках мышью), позволяющая злоумышленникам обманом заставить пользователей разрешить выполнение определённых действий с помощью двойного щелчка мышью.

Clickjacking работает достаточно незатейливо: атакующий создаёт вредоносные веб-страницы, призывающие посетителей кликнуть на скрытых или замаскированных элементах.

При этом легитимная страница подгружается в скрытом теге iframe поверх созданной злоумышленниками страницы. Размещённые кнопки и ссылки должны чётко совпадать для успешной реализации вектора.

Посетитель, попадая на такой ресурс, видит кнопки, предлагающие получить приз или просмотреть определённый контент. При нажатии пользователь на самом деле разрешает действие на странице легитимного сайта.

Таким действием может быть, например, аутентификация через OAuth или MFA-запрос. Разработчики браузеров в последние годы ввели ряд новых функциональных возможностей, затрудняющих проведение атак вида clickjacking, однако злоумышленники тоже не стоят на месте.

Так появился вектор атаки DoubleClickjacking. Как объяснил специалист по кибербезопасности Паулос Йибело, DoubleClickjacking использует двойные щелчки мышью, чтобы заставить пользователя произвести на странице нужные действия.

В этом случае, помимо основной кнопки вроде «Нажми сюда» или «Посмотреть ролик», страница предложит пройти капчу. Параллельно в фоне JavaScript-код подменит страницу на легитимную, на которой и будут выполняться действия пользователя.

Для отслеживания манипуляций с мышью страница использует событие mousedown (когда кнопка указывающего устройства нажата над элементом). При фиксировании двойного нажатия капча закрывается, а вместо неё появляется кнопка для аутентификации.

 

По словам Йибело, этот вектор атаки затрагивает практически любой веб-сайт. Эксперт даже выложил на YouTube ролик, демонстрирующий работу DoubleClickjacking:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru