Запрет автоподключения к публичным Wi-Fi предотвратит атаки Evil twin

Запрет автоподключения к публичным Wi-Fi предотвратит атаки Evil twin

Запрет автоподключения к публичным Wi-Fi предотвратит атаки Evil twin

Специалисты по ИБ напоминают о возможности атак Evil twin («Злой двойник») при подключении к публичным сетям Wi-Fi. Сигнал клона точки доступа обычно сильнее, чем у оригинала, поэтому пользоваться автоподключением в общественных местах неразумно.

Подставная точка доступа, создаваемая в рамках Evil twin, обычно неотличима от легитимной и не защищена. Для ее настройки используется SSID реальной сети — той, в которой проводится атака.

«Злоумышленник создает в общественном месте свою Wi-Fi-точку, но называет ее так же или именем, похожим на название заведения, где находится, — пояснил для РИА Новости технический руководитель МТС RED SOC Ильназ Гатауллин. — Устройства пользователей подключаются к такому "двойнику" и тем самым дают хакеру доступ ко всему их интернет-трафику».

Чтобы заполучить учетные данные жертв на вход, автор атаки создает фишинговую страницу авторизации. Возможность перехвата трафика позволяет ему отслеживать регистрации в онлайн-сервисах и воровать учетки имейл, соцсетей, ДБО и банковские реквизиты.

«Старайтесь не вводить конфиденциальные данные, такие как пароли и информацию о банковских картах, когда вы подключаетесь к открытым сетям Wi-Fi», — предостерегает глава ИБ-службы «Почты Mail» Ксения Кокорева.

Несколько советов от экспертов «Лаборатории Касперского» в связи с Evil twin:

  • не пользоваться незащищенными беспроводными сетями;
  • по возможности использовать собственную точку доступа, защитив ее паролем;
  • не игнорировать системные предупреждения о возможной опасности;
  • не использовать функцию автоматического подключения к Wi-Fi в общественных местах;
  • по возможности не входить в аккаунты через публичный Wi-Fi;
  • использовать VPN, HTTPS и многофакторную аутентификацию (MFA).
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Статический анализатор кода SASTAV включен в реестр российского ПО

Программное обеспечение «Система анализа исходного кода на уязвимости SASTAV» включено в Единый реестр российского ПО. Статический анализатор используется на ранних этапах процесса разработки и помогает обнаружить уязвимости в коде с минимальным количеством ложноположительных и ложноотрицательных срабатываний.

Решение одобрено Минцифры и может использоваться в госкорпорациях и структурах. SASTAV выполняет автоматизированный поиск уязвимостей, строит визуализацию векторов атак, определяет наиболее эффективное место для внесения исправлений и дает рекомендации по устранению ошибок в коде.

Использование AI-ассистента в работе анализатора обеспечивает минимизацию трудозатрат на триаж результатов сканирования и сокращает время, необходимое на исправление кода.

Ключевыми особенностями SASTAV являются: построение графов, указание оптимальной точки исправления, высокая скорость работы, бесшовное встраивание в цикл разработки, точные результаты сканирования, интуитивно понятный интерфейс, поддержка наиболее популярных языков.

Как отмечает совладелец группы компаний ITD Group Ксения Калемберг:

«Важным компонентом, повышающим эффективность работы статического анализатора SASTAV и снижающим трудоемкость работ по исправлению кода, является использование разработанной нашими специалистами методологии каскадной AI-валидации дефектов кода. На данный момент это единственный SAST с подобным функционалом, доступный неограниченному кругу заказчиков в России. Включение решения в «Единый реестр российских программ для электронных вычислительных машин и баз данных» позволит нам расширить круг потенциальных пользователей и получить преимущество при участии в госзакупках».

Запись о включении «Системы анализа исходного кода на уязвимости SASTAV» в реестр российского ПО внесена на основании решения экспертного совета Минцифры России от 12 августа 2024 года (№538пр). Продукт зарегистрирован в реестре 29 августа 2024 года под номером 23718.

Разработчик ПО «Система анализа исходного кода на уязвимости SASTAV» — ООО «ПАЙНАП» (бренд ShiftLeft Security). Образована в 2015 г. Входит в российскую группу компаний ITD Group.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru