Pixel 2 теперь будет запрашивать пароль при обновлении и замене прошивки

Pixel 2 теперь будет запрашивать пароль при обновлении и замене прошивки

Pixel 2 теперь будет запрашивать пароль при обновлении и замене прошивки

Сегодня Google анонсировала новые функции безопасности для своих смартфонов Pixel 2. Нововведением станет невозможность обновить или заменить прошивку телефона без ввода пароля пользователя.

По словам Google, эта функция была добавлена для предотвращения проникновения вредоносных инсайдеров, у которых есть даже самый критический уровень доступа.

«Новый защитный механизм — просто вишенка на торте уже и без того очень безопасного устройства, которое на данный момент поставляется с множеством защитных мер на уровне прошивки», — считают специалисты.

Например, в устройствах Pixel используются защищенные аппаратные компоненты для хранения и обработки ключей шифрования. Эта аппаратная составляющая также имеет собственную прошивку, которая проверяет пароль пользователя, попутно защищая устройство от атак вида брутфорс.

Более того прошивка защищена подписью кода, что не даст злоумышленникам просто заменить ее.

Вот где пригодится новые функции безопасности Pixel 2. Внедрив запрос пароля при замене или обновлении прошивки, Google обеспечила двойную защиту, так как злоумышленнику придется одновременно скомпрометировать как цифровую подпись, так и пароль пользователя — что практически нереально.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

37% атак на бизнес начались с кражи логинов: число инцидентов растёт

В 2024 году 37% успешных атак на российские компании начались с компрометации учётных данных сотрудников — почти вдвое больше, чем в 2023 году (19%). Одной из причин роста стал всплеск утечек данных, из-за которого злоумышленники получили доступ к корпоративным логинам и паролям.

По статистике ГК «Солар», в 400 случаях утечек в 2023 году в открытый доступ попали учётные данные сотрудников российских компаний. Хакеры активно использовали техники Valid Accounts (применение скомпрометированных аккаунтов) и External Remote Services (доступ через внешние сервисы), что позволяло им легитимно проникать в корпоративные сети.

В Solar 4RAYS описывают типичный сценарий атак:

  • Взлом FTP-сервера путём брутфорса, за которым следовала загрузка вредоносной программы.
  • Доступ через RDP с привилегированной учётной записью, что позволяло атакующим сканировать сеть, похищать данные, а затем зашифровывать инфраструктуру и требовать выкуп.

По словам Геннадия Сазонова, эксперта Solar 4RAYS, основные цели таких атак — шпионаж и финансовая выгода.

Помимо кражи учётных данных, злоумышленники использовали уязвимости веб-приложений (особенно заброшенных). Однако их доля в атаках снизилась до 46%. Также почти вдвое уменьшилось количество фишинговых атак (с 19% до 11%).

Главную роль в киберугрозах 2024 года сыграли проукраинские APT-группировки. Среди них наиболее активны Shedding Zmiy и Lifting Zmiy — на их счету половина расследованных атак. Они использовали шифровальщики, уничтожавшие данные, а также атаковали системы виртуализации, от которых зависит работа многих организаций.

Азиатские хак-группы тоже не потеряли активности: Obstinate Mogwai оказалась причиной 15% атак. Её стратегия — долгое скрытное присутствие в сети без явного нанесения ущерба.

Эксперты предупреждают: ситуация с утечками данных создаёт всё больше рисков для бизнеса. Скомпрометированные учётные записи остаются одним из главных векторов атак, а значит, компаниям следует усиливать защиту корпоративных данных и внедрять многофакторную аутентификацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru