Показаны сообщения с ярлыком security. Показать все сообщения
Показаны сообщения с ярлыком security. Показать все сообщения

среда, 25 апреля 2018 г.

Уралсиб и Samsung обсудили новейшие технологии и бизнес-решения с предпренимателями



Банк Уралсиб и Samsung Electronics провели совместную конференцию для предпринимателей "Маркетинг и технологии для бизнеса и жизни", на которой обсуждались новые технологии и бизнес-инструменты, говорится в пресс-релизе банка.
Конференцию, которая состоялась в Москве 20 апреля, посетили около 200 участников — предпринимателей, владельцев бизнеса и специалистов в различных областях. Основной темой конференции стали технологии, сервисы и продукты, с помощью которых можно повысить личную эффективность и эффективность своего бизнеса. В рамках конференции обсуждались инструменты увеличения прибыли бизнеса.
Эксперты-практики поделились успешными кейсами на тему личного брендинга и создания входящей воронки продаж с применением технологий и возможностей современного маркетинга.
"Работа с малым бизнесом является одним из приоритетов для Банка. Мы слушаем предпринимателей и создаём новые продукты и сервисы, чтобы быть максимально полезными нашим клиентам. Начать свой бизнес — дело совсем непростое, поэтому в Уралсибе мы создали целый комплекс сервисов, которые помогут пройти этот путь легко", — приводятся в сообщении слова руководителя департамента развития и продаж малого бизнеса Уралсиба Екатерины Маландий.
Представитель Samsung на конференции затронул тему безопасности и минимизации рисков, связанных с предоставлением доступа к корпоративной информации, её возможной утечкой или потерей данных.
"С каждым годом корпоративная мобильность становится всё более развитым и популярным трендом — технологические инструменты значительно повышают скорость и качество обслуживания клиентов, что создаёт дополнительные преимущества в конкурентном банковском бизнесе. При этом компаниям важно учитывать риски, связанные с доступом к корпоративной информации, её возможной утечкой или потерей данных", — сказал представитель южнокорейского техногиганта.
Во второй части конференции, которая была посвящена маркетингу и продажам, спикеры поделились актуальными лайфхаками и секретами продвижения.

суббота, 17 марта 2018 г.

Эксперт: если хотите максимально себя обезопасить, используйте TIZEN-смартфон






Сенсация последних дней: небольшое устройство стоимостью 15.000 долларов США позволяет взломать ЛЮБОЙ iPhone за несколько часов. Об этом сообщает портал Gizmodo, который опубликовал сведения о девайсе GrayKey, способном "хакнуть" дорогие поделия из Купертино без каких-либо проблем.
Тем, кто ревностно следит за темой мобильной безопасности, должно быть известно, что история со взломом iPhone началась со стрельбы в американском городке Сан-Бернардино. Тогда в руки ФБР попал iPhone, принадлежащий одному из террористов, и стражи порядка захотели получить сведения обо всех контактах убийцы.
Однако корпорация Apple и её глава Тим Кук наотрез отказались выдавать какие-либо сведения о бэкдорах (кодах доступа) к заблокированному устройству на iOS, мотивируя это тем, что вендор заботится о защите конфиденциальных данных пользователей настолько хорошо, что не позволит взламывать трубки даже государственным структурам. В итоге упомянутая история послужила громкой рекламе iPhone.
Разгоревшийся в СМИ скандал о правомерности доступа к личным данным на мобильных устройствах и непримиримость в этом вопросе руководства Apple сделало эту компанию в глазах обывателей чуть ли не "национальным героем, отстаивающем интересы каждого пользователя". При этом "блондинки с розовым iPhone" уже не помнили разнообразные скандалы, связанные с утечками персональной информации (включая фото и видео) из многочисленных сервисов Apple и отдельных трубок iPhone в частности.
Не добившись положительного решения, сотрудники ФБР обратились за помощью к частным IT-компаниям типа Cellebrite, предложившим свои услуги по взлому купертиновского аппарата. Тогда это обошлось казне американского штата Калифорния в кругленькую сумму (которая до сих пор не разглашается), но результат был положительным и силовики получили все необходимые им данные. При этом в СМИ назывались суммы, заплаченные за доступ к информации из iPhone чуть ли не в 2-3 миллиона долларов, что явно не соответствует действительности.
С тех пор прошло совсем немного времени, и вот уже дюжина компаний предлагает услуги по взлому мобильных устройств. Причём никаких миллионов платить не нужно. Рекордсменом по доступности такой операции стала компания Malwarebytes.
Gizmodo утверждает, что её "коробочка" GrayKey способна взломать даже самую последнюю версию iOS. Процедура подбора кодов может занять от 2-х часов до 3-х дней. Но в любом случае это сущие пустяки, если информация жизненно необходима. При условии подключения к интернету с лимитированным количеством взломов, GrayKey обойдётся в $15.000, но автономная версия с неограниченным количеством разблокировок iPhone будет стоить в 2 раза дороже.
Как стало известно, подобные аппараты стали активно закупать российские власти для борьбы с оппозиционно настроенными гражданами. В последнее время излюбленным приёмом силовиков стала конфискация смартфонов у "врагов России" (типа сторонников Алексея Навального) и выявление всех "подозрительных контактёров" с ними связанных.
Автор статьи в Gizmodo предупреждает, что если такие средства для взлома окажутся в руках преступников, то это может привести к катастрофическим последствиям. И если учесть, что во многих странах полиция уже сама по себе  является организацией, сросшейся с криминальным миром, то опасаться следует любому рядовому гражданину.
"Чтобы максимально обезопасить свои личные данные, желательно использовать смартфон с какой-нибудь редко встречающейся операционной системой", - говорит приглашённый эксперт блога Samsung World Николай Изнов. "До недавнего времени можно было найти аппараты на Windows Mobile, Ubuntu и Blackberry, но все они, в итоге, исчезли с мобильного рынка и практически не поддерживаются. А коли так, то это значит, что их системы безопасности не обновляются. Единственной действующей альтернативой на сегодняшний день являются смартфоны серии Samsung Z на операционной системе TIZEN, которые, однако, в России не продаются. Но если вы действительно заинтересованы в максимально возможной защите и не готовы платить огромные деньги за телефоны с криптокодированием, то имеет смысл напрячься и заказать трубку типа Samsung Z4 (она стоит менее 100 долларов) из-за границы.


В этом смартфоне установлена последняя мобильная версия TIZEN 3.0 и Samsung постоянно работает над улучшением её безопасности. Обновления приходят регулярно, что в сочетании с наличием секретной папки на базе KNOX (отмеченная многочисленными наградами система защиты от Samsung) и встроенного антивирусного пакета даёт хороший результат.
Конечно, если силовые структуры кровно заинтересованы в получении данных с вашего смартфона, то рано или поздно они его взломают. Но с TIZEN-аппаратом вы им максимально усложните задачу хотя бы потому, что "коробочка" GrayKey не может подключаться к TIZEN-смартфонам и не имеет соответствующего софта.
Что же касается Android, то здесь дела обстоят почти также как с поделием от Apple (кроме аппаратов Samsung, где применяется дополнительная защита KNOX). Слишком много заинтересованных контор постоянно работают над подбором кодов для её взлома, поскольку это самая распространённая мобильная ОС. А вот что касается TIZEN, то статистика говорит о том, что до сих пор не зафиксировано ни одного реального случая вторжения хакеров в такие аппараты. И это несмотря на всякие алармистские заявления неких "специалистов по безопасности", проплаченных конкурентами Samsung.
В реальности же ситуация такова, что с 2015 года, когда на индийском рынке появилась первая модель TIZEN-смартфона Samsung Z1, неизвестно ни одного случая утечки конфиденциальных данных их владельцев. В настоящее время в Индии на руках у населения находится несколько миллионов смарфонов серии Samsung Z (Z1, Z2, Z3, Z4) и лично мне не удалось найти ни одного подтверждённого факта о взломе такого гаджета.
Давайте посмотрим правде в глаза: даже если вы не являетесь ярым оппозиционером, вам почти наверняка есть что скрывать - начиная от банковского счёта в мобильном платёжном сервисе до интимных фото и видео, которыми довольно много людей склонны обмениваться. И если вы не хотите в один прекрасный день стать звездой какого-нибудь порно-сайта (а то и нескольких сразу), то желательно максимально обезопасить себя от таких неожиданностей.", - резюмирует Николай Изнов.
От себя добавим, что в настоящее время TIZEN-смартфоны продаются на территории 19-ти государств, включая Индию, ЮАР, Индонезию, Египет, Перу, Боливию, Непал, Бангладеш, Шри-Ланку, Кению и т.д. Поэтому если вы или кто-то из ваших знакомых посещает одну из указанных стран, имеет смысл прикупить такой аппарат, тем более что стоят они совсем недорого. Конечно, в отсутствие российского сегмента магазина приложений TIZEN Store это не станет полноценной заменой Android-смартфона, но как дополнительная трубка для конфиденциального общения подойдёт лучше, чем что-либо другое. Надо лишь помнить о том, что предварительно необходимо активировать систему персональной разблокировки смартфона и обезопасить его цифровым или графическим кодом, известным только владельцу гаджета.

Security Firm Exposes New Details About $15,000 Box That Can Apparently Unlock Any iPhone

When the FBI asked Apple to create a backdoor into iOS in the wake of the San Bernardino shooting, Tim Cook and co. basically told the government to screw off. The issue wasn’t whether Apple wanted to help with the investigation—it did—but rather one of security. That’s because if Apple created special methods of bypassing its own safety measures, the company argued it would be putting every iOS user at risk.
This forced the government to turn to hackers and third-party security firms like Cellebrite, which earlier this year claimed it could unlock all of Apple’s latest iOS devices. But now, there’s apparently a new iPhone unlocking tool on the market that could rival the $5,000-per-device unlocking service offered by Cellebrite. 
According to info released to security software company Malwarebytes, the GrayKey is a proprietary hardware solution about the same size as an Apple TV that can crack an iPhone’s unlock code in a little as two hours, though it can take three days or more for longer, six-digit passcodes. You can view a picture of the device here.
Developed by Grayshift, a private security firm founded in Atlanta in 2016, the GrayKey seems to be available in two different configurations: a $15,000 model that requires a geo-fenced internet connection to function, and an unlocked $30,000 version that works offline and can be used an unlimited number of times.
Once the GrayKey cracks an iPhone’s passcode, the box can be used to download the entire contents of a device or analyze and decrypt the device’s keychain, according to Malwarebytes. In photos shared with Malwarebytes, there seems to be evidence of a successful unlock attempt in which the GrayKey discovered the passcode of an iPhone running iOS 11.2.5, which indicates this happened relatively recently, as the most up-to-date release of iOS is version 11.2.6.
Rumored to have been released in late-2017, one GrayKey unit was reportedly purchased by the Indiana State Police earlier this year, though it’s not clear how many total devices might be out in the wild. However, the concern is that if the GrayKey becomes a regular staple of police departments and agencies like the FBI, much of Apple’s security efforts could go to waste.
Even without your consent, the GrayKey could allow the government to access your phone in very little time. And if the device fell into the hands of a thief, it could make the process of flipping stolen iPhones trivial. With all that said, Apple’s next update to iOS could fix whatever vulnerabilities the GrayKey apparently uses to crack passcodes.

среда, 28 февраля 2018 г.

Встроенный в дисплей дактилоскоп ожидается в следующем флагмане Samsung Galaxy Note 9



Фаблет Samsung Galaxy Note 9, вероятно, станет первым устройством южнокорейского вендора, которое получит сканер отпечатка пальца, встроенного в дисплей.
По данным Androidheadlines, датчик, скорее всего, будет основан на собственной технологии Samsung. Этот подход увеличит затраты на разработку самих гаджетов, но окупится в дальнейшем: производителю не придётся платить лицензионные сборы сторонним компаниям.
О том, что Samsung запатентовал подобную технологию, стало известно ещё в ноябре прошлого года. Тогда нидерландский ресурс Letsgodigital опубликовал информацию о соответствующем патенте.
Дисплей, описанный в документации, состоит из нескольких слоёв, которые будут включать, среди прочего, датчик силы нажатия. Не исключено, что сканер отпечатка пальца может быть использован не только для аутентификации пользователя, но ещё и для защиты некоторых фотографий в галерее, онлайн-банкинга и сохранения определённых сообщений и контактов.
Впрочем, говорить о применении именно этой технологии в Samsung Galaxy Note 9, пока преждевременно. У корпорации в запасе имеется ещё несколько альтернативных способов считывания биометрики пальца.

Samsung Galaxy Note 9 To Have In-Screen Fingerprint Reader

The Galaxy Note 9 will almost certainly be Samsung’s first Android smartphone with an in-display fingerprint reader, according to new reports from China citing a number of patents recently awarded to the South Korean tech giant. Samsung is apparently still unwilling to rely on a third-party solution such as the one offered by Synaptics and wants the in-screen fingerprint scanner of the Galaxy Note 9 to be based on its own technology. While that approach is likely to increase the smartphone’s research and development costs, it should save money for Samsung in the long term as it will allow the company to simply iterate on its existing technology for its future products instead of continuing to pay hefty license fees to other firms.
The image seen above has been attached to one of Samsung’s patents cited by the new reports on the company’s efforts in the biometric authentication segment, though the design of the handset it shows is understood to be just a reference and not representative of the Galaxy Note 9 or any other future offering from the phone maker. The Seoul-based original equipment manufacturer has been reportedly trying to embed a fingerprint sensor under the display of its flagship devices for several years now, having originally started aggressively pursuing the technology following the release of the Galaxy S7 lineup in early 2016, according to previous reports. Both the Galaxy S8 and Galaxy Note 8 series ended up missing on the technology as Samsung continued to struggle with manufacturing yield rates, industry sources repeatedly claimed.
Chinese phone maker Vivo is the first OEM to have debuted a device with a fingerprint scanner installed beneath its display, having introduced it in the form of the Vivo X20 Plus UD earlier this year. Once the technology is perfected, future Android flagships are expected to support both in-screen fingerprint readers and facial recognition solutions, allowing users to choose between either. The Galaxy Note 9 is likely to be similar to the upcoming Galaxy S9 Plus in terms of raw processing power but should also boast the lineup’s signature S Pen and a variety of unique features centered around the stylus. The handset is predicted to launch in late August or early September at IFA 2018.

четверг, 11 января 2018 г.

Смарт-телевизоры Samsung на TIZEN OS первыми в мире получат международные свидетельства соответствия высшим критериям безопасности



Несмотря на троллинг со стороны авантюриста Ассанжа, окопавшегося в посольстве Эквадора в Лондоне и распространяющего "сенсации" в виде бесконечных "происков ЦРУ и ФБР", мечтающих "поселиться" в каждом смарт-телевизоре, этот важный рыночный сегмент продолжает расти быстрыми темпами. Параллельно развиваются и системы безопасности, призванные защитить персональные данные пользователя и сведения о его действиях. Причём тон здесь задаёт Samsung, который неоднократно подвергался лживым нападкам ангажированных "исследователей",  так называемых "журналистов" и обычных хейтеров за якобы "дырявую" архитектуру установленной в его смарт-телевизоры операционной системы TIZEN.
Между тем, как показывает статистика, до сих пор не было зафиксировано ни одного официально доказанного (то есть подтверждённого следственными и судебными органами какого-либо государства) случая хотя бы малейших сбоев в работе систем защиты данных TIZEN OS, которая устанавливается на все смарт-телевизоры Samsung начиная с 2015 года.
Не надо забывать, что помимо самой операционной системы, за безопасность в устройствах Samsung отвечает ещё и специальное аппаратное решение, которое ставит дополнительный заслон попыткам хакеров добраться до заветной "секретной папки".
10 января Samsung ещё раз подтвердил звание поставщика самых безопасных смарт-телевизоров на международный рынок. Отныне знаменитая технология защиты данных Samsung KNOX, впервые появившаяся в мобильных устройствах южнокорейского техногиганта несколько лет назад, теперь перекочует и в его смарт-телевизоры модельного ряда 2018 года.
Более того, в официальном пресс-релизе сообщается, что именно Samsung стал первым в мире вендором, чьи Smart TV на базе TIZEN OS получили международные сертификаты соответствия требованиям безопасности Common Criteria и Payment Card Industry Security, что открывает путь к возможности совершать онлайн-покупки непосредственно с телевизора посредством встроенной системы Samsung Pay и прочими сертифицированными сервисами оплаты.
Помимо наличия таких важнейших компонентов как система безопасности в TIZEN, аппаратной защиты и программной "секретной папки" с поддержкой KNOX, Samsung также устанавливает антивирусное обеспечение от известной компании McAfee, которая является одним из ведущих независимых мировых игроков в области программной защиты.
Samsung Smart TV стали первыми в отрасли аппаратами, которые приняли инновационное решение от McAfee для этого сегмента продуктов. Также следует напомнить, что McAfee устанавливаются на смартфоны серии Samsung Z, работающих на мобильной версии TIZEN.
Каким же образом работает система защиты данных смарт-телевизорв Samsung?
Помимо постоянного отражения текущих хакерских атак, она также способна анализировать каждое приложение, которое пользователь хочет установить в свой телевизор. Если на каком-лбо уровне обраруживается хотя бы малейшая уязвимость, телевизор просто не позволит установить такое ПО, сообщив об этом пользователю, а также направив уведомление в головное подразделение Samsung, занимающееся проблемой защиты данных.
Поэтому следует ещё раз напомнить всем обеспокоенным "страшными новостями от Ассанжа" клиентам, что на сегодняшний день только телевизоры Samsung могут предоставить им максимально возможную защиту. Телевизоры на Android (японская Sony и многочисленные "китайцы" типа Philips, Akai, BBK, Telefunken и т.д.), а также LG (используют Web OS) до сих пор не имеют международно признанных сертификатов соответствия высшим критериям безопасности.

Samsung Electronics’ TIZEN-powered Smart TVs (2018) Become First to be Industry-Certified for Enhanced Security

Samsung Smart TV security features optimized Samsung Knox technology recognized with Common Criteria and Payment Card Industry Data Security Standard certifications

Samsung Electronics today announced that its Smart TV security solution, inclusive of its Samsung Knox technology, has been recognized by global certification institutes. Samsung’s Smart TV is the first in the industry to receive the Common Criteria (CC) certification for three consecutive years, and its Checkout payment service is also certified by the Payment Card Industry Data Security Standard (PCI DSS).
“At Samsung, security is our top priority in developing Smart TV technology,” said Jonghee Han, President of Visual Display Business at Samsung Electronics. “We are committed to providing one of the most reliable security solutions on the market for our Smart TV users.”
Samsung Knox technology for TV implements a hardware root of trust security architecture which incorporates security features across the TV platform stack. Integrated into all Smart TV lineups from this year, Samsung Knox’s technology ensures strengthened security optimized for the Smart TV user environment. This system detects and removes malicious applications which can steal important data from other applications. Based on this enhanced security, Samsung became the first in the industry to receive Common Criteria certification, an internationally recognized certification system for computer security that is conducted for government evaluations, for three consecutive years.
Samsung Checkout payment service received PCI DSS certification by UL at CES 2018, another noteworthy feat for the TV industry. For T-Commerce, which allows consumers to purchase products and services directly from their TVs, Samsung has further strengthened the security of its Smart TV payment service. Checkout is a simple T-Commerce payment service that encrypts credit card information. PCI DSS is an international data security standard which has been adopted by American Express, Discover Financial Services, JCB International, MasterCard, and Visa Inc. for all organizations that process, store or transmit credit card information.
In addition to Samsung’s own security software, Samsung and McAfee also have developed a new security application tailored for TVs called McAfee Security for TV, which has been in place since April 2017 and ships on all Samsung Smart TVs. This TV security application provides an additional twofold protection for Samsung Smart TVs. McAfee is one of the world’s leading independent cybersecurity companies, offering security services in 32 languages. Samsung Smart TVs were the first in the world to adopt this innovative security software, specifically for TVs.
For more information on Samsung’s Smart TV lineup, Samsung Knox technology or Checkout, please visit www.samsung.com

пятница, 1 декабря 2017 г.

Samsung запатентовал систему идентификации владельца мобильного устройства по ладони

Samsung уже давно занимается созданием систем безопасности для своих устройств, изобретая всё более совершенные методы биометрической идентификации. На днях стало известно, что техногигант запатентовал метод сканирования ладони для распознавания пользователей.
42-страничный документ гласит, что эта процедура станет дополнением к использованию традиционных паролей.
Если владелец мобильного девайса забудет пароль для его разблокировки, система предложит ему сфотографировать ладонь с помощью основной камеры. Таким образом будет подтверждена его личность. Если линии на руке совпадут с теми, что хранятся в памяти смартфона, пользователю предоставят ряд подсказок, которые помогут ему вспомнить пароль.
Ранее Samsung уже патентовал ряд других методов идентификации: сканирование сетчатки глаз, распознавание лиц, дактилоскопию и PIN-коды.
Сканирование ладони может быть применено даже в самых бюджетных смартфонах (например, TIZEN-гаджетах серии Z), которые не имеют сканеров отпечатков пальцев или других систем идентификации, так как в данном случае используется лишь "штатное железо" и соответствующая программная утилита, которую можно установить отдельно или с очередным пакетом обновлений операционной системы. 

Samsung is looking into palm scanning to display password hints

Samsung is looking into using palm scanning to remember forgotten passwords, according to a patent it filed today, as first reported by SamMobile.
The 42-page patent states in Korean that first, users should take a photo of their palm using the rear camera, in order to verify their identity. If the palm lines match with previous records, then Samsung would display a password hint scattered across the lines, so that you might be able to remember what your password is.
Samsung already offers eye scans, facial recognition, fingerprint identification, and pattern and PIN codes, so this palm-scanning method could just be another one to add to its long list of security measures.

четверг, 16 ноября 2017 г.

Samsung предлагает более совершенное приложение безопасности для пользователей мобильных устройств вместо My KNOX


Наделавшее много шума в профильных СМИ сообщение о том, что с декабря текущего года мобильное приложение My KNOX, обеспечивающее дополнительную безопасность пользователей устройств от Samsung, не будет доступно, оказалось, мягко говоря, полуправдой.
На самом деле южнокорейский техногигант предложил использовать вместо My KNOX более совершенный продукт под названием "Защищённая папка", о чём уведомил всех посетителей магазина приложений GooglePlay:

"В 2017 году приложение My Knox станет недоступным на новых устройствах Samsung. Новым пользователям рекомендуется загрузить и установить новое приложение “Защищенная папка” — решение с расширенными возможностями безопасности и конфиденциальности, предназначенное для новых мобильных устройств серии Galaxy от Samsung. Те, кто уже пользуется My Knox на устройствах с ОС Android N или более новой версии, могут создать резервную копию данных My Knox и восстановить ее в приложении “Защищенная папка”, чтобы без проблем сохранить преимущества защищенного пространства. Благодарим вас за использование My Knox. Приносим извинения за неудобства, вызванные прекращением поддержки этого сервиса."

Следует отметить, что это обычная практика в мире бурно развивающихся мобильных технологий. Новые смартфоны и планшеты работают на гораздо более продвинутых аппаратно-программных платформах, поэтому замена ПО, обеспечивающего безопасность персональных данных клиентов, необходима при переходе к новым поколениям гаджетов. Говорить о том, что Samsung якобы "бросил" пользователей мобильных девайсов, просто глупо.

четверг, 9 ноября 2017 г.

Samsung может открыть научную кафедру на базе одного из пермских ВУЗов


В Пермь прибыла делегация российского офиса Samsung. В течение 2-х дней её представители будут встречаться с местными властями, научным и студенческим сообществом ПГНИУ, а также с руководством крупных промышленных предприятий региона.
На встрече с журналистами директор по развитию корпоративного бизнеса «Samsung Electronics Rus Company» заявил о намерении открыть научно-образовательную кафедру в одном из ВУЗов Перми.
— У нас есть такой опыт в московских высших учебных заведениях, а сегодня мы обсудим эту возможность в Пермском университете на встрече с его руководством и деканами факультетов, — сказал директор по развитию корпоративного бизнеса «Samsung Electronics Rus Company» Александр Краснов.
Представитель Samsung выразил желание работать с небольшими пермскими IT-компаниями и студенческими стартапами.
— Мы готовы сотрудничать с пермскими разработчиками, возможно, какие-то разработки мы даже приобретём, — заявил Александр Краснов.
Представители корпорации надеются получить государственные контракты от правительства региона. Во время визита руководство российского отделения Samsung будет обсуждать внедрение их технологий в телемедицине, образовательных и социальных проектах региона. Кроме того, российские представители южглкорейского технологического гиганта расскажут пермским чиновникам и сотрудниками промышленных предприятий о разработках в сфере информационной безопасности.
Ранее целый ряд пермских айтишников пригласили работать в Facebook и IBM после успешного выступления на международных и российских чемпионатах по программированию.

суббота, 23 сентября 2017 г.

Израильского критика TIZEN OS исключили из списка докладчиков на форуме по IT-безопасности в Швеции




Скандально известный израильский "исследователь" Амихай Нейдерман, прославившийся "наездами" на операционную систему TIZEN, продвигаемую Samsung и его партнёрами, теперь жалеет о том, что назвал код упомянутой ОС "худшим из всего того, что он когда-либо видел". В июле он признался в разговоре с корреспондентом одного из небольших профильных сайтов, что ему "надо было попридержать язык" во время своего выступления на Kaspersky Security Summit 2017, который проходил на далёком карибском острове Сэн-Мартэн.   
После этого цивилизованное IT-сообщество по заслугам оценило "подвиги" Нейдермана на поприще "цифровой безопасности", вычеркнув его имя из списков людей, которые могут претендовать на сколь-нибудь серьёзное внимание.
В этом месяце Нейдерман собирался выступить на форуме по IT-безопасности в Швеции с повторением своего "антитайзенского доклада", но в итоге был исключён из числа спикеров без объяснения причин.
Тем, кто внимательно следит за происходящим, вполне очевидно, что израильтянин получил "волчий билет" от организаторов именно за необоснованные нападки на TIZEN OS, а также за неадекватность и ангажированность.
Собственно, это стало очевидно после проведённого редакторами нашего блога расследования о деятельности этого "цифрового гуру" ещё в апреле, сразу после того, как охочие до сенсаций СМИ наперебой рассказывали страшилки "об ужасах TIZEN", перевирая друг друга как только возможно.
Дошло до того, что слова 27-летнего Нейдермана некоторые "журналисты" стали преподносить как мнение некоей "группы израильских исследователей по IT-безопасности", чтобы придать как можно больше веса информации от этого пустомели. Другие пытались изобразить Нейдермана "солидным человеком", работающем в "известной американской IT-компании".
На поверку же выяснилось, что Нейдерман едва сводит концы с концами, перебиваясь случайными заработками в качестве "фрилэнсера" и в настоящее время не состоит в штате какой-либо фирмы.
Только такие мутные конторы, как Лаборатория Касперского и прочие "российские коллеги" могли позвать этого проходимца на свой "саммит", предоставив ему трибуну, с которой он пытался опорочить команду создателей TIZEN OS.
Однако время всё расставляет на свои места. Разобравшись что к чему, шведские устроители мероприятия по IT-безопасности SEC-T, которое проходило в Стокгольме 14-15 сентября, дали израильскому "цифровому гуру" от ворот поворот. Провокаторы, организующие собственный PR с помощью безосновательной критики известных корпораций, на столь представительном форуме не нужны.

воскресенье, 17 сентября 2017 г.

Samsung заботится о безопасности своих TIZEN-смартфонов лучше, чем Google об Android




Индийский профильный ресурс TIZEN Help опубликовал статью , где объясняется нежелание Samsung открыть возможность беспрепятственного доступа к неофициальным приложениям для смартфонов, работающих на операционной системе TIZEN. Как известно постоянным читателям нашего блога, в настоящее время в ряде стран Азии, Африки и Латинской Америки доступны такие модели, как Samsung Z1, Samsung Z2, Samsung Z3 и Samsung Z4. Владельцы этих устройств (обычно продвинутая молодёжь) нередко высказывают желание установить  на смартфон "левые" программы, не сертифицированные через официальный магазин TIZEN Store. Такие действия они порой объясняют "недостаточным количеством приложений", сравнивая библиотеку TIZEN с тем, что предлагает Google.
Но разница в политике доступа к неофициальному контенту у Samsung и Google прямо противоположная. Если Samsung выступает против несанкционированной установки "левых" приложений на TIZEN-девайсы, то Google фактически "распахнул двери" для разного рода ловкачей, "впаривающих" Android-пастве всё что угодно. Подчас это приводит к вемьма печальным последствиям для неосмотрительных пользователей трубок с "зелёным роботом", когда обнаруживается, что с их платёжных карт украли деньги, вставили назойливую рекламу на каждой странице браузера Chrome или взломали почтовый ящик. Иногда бывает, что трубка полностью выводится из строя, превращаясь в бесполезный "кирпич". А всё от того, что ради удержания клиентуры на максимально возможном уровне, в Маунтин-Вью (штаб-квартира Google) давно не брезгуют ни чем. Конечно, желторотым юнцам нередко хочется получить доступ к заблокированным сайтам "с классной порнушкой", но платой за такую "благодать" может быть поражённый опасными вирусами гаджет.
Конечно, и на TIZEN-смартфонах имеются возможности обхода официального запрета на установку того или иного несертифицированного софта, но в Samsung постарались сделать так, чтобы эта процедура не была слишком лёгкой прогулкой для рядовых пользователей. И хотя в последнее время на профильных видеоканалах в youtube появились наглядные инструкции по установке "левых" программ на смартфоны Samsung Z-серии, мы бы не советовали это делать, потому что последствия могут быть такими, как описано выше.
На днях появились новые сведения о том, что поражённые вирусами приложения попадают даже в официальный(!) Google Store, из-за чего миллионы пользователей Android-аппратов ежедневно подвергаются риску утечки конфиденциальных данных об их персонах. К тому же операционная система Android открыта лишь частично (в отличие от TIZEN), и никому неизвестно, какие ещё "бэкдоры" (возможности по несанкционированному доступу) туда запрятаны.
Учитывая негативный опыт коллег из Маунтин-Вью, в Samsung решили не искушать судьбу и постарались по возможности максимально оградить неопытных пользователей от рискованных шагов.
Да, пока приложений в TIZEN Store заметно меньше, чем у Google, но зато есть гарантия того, что все они прошли тщательную проверку на безопасность.
Как показала практика, абсолютное большинство пользователей TIZEN-смартфонов вполне довольны наличием имеющегося базового пакета приложений, куда входят популярные соцсети и меcсенджеры (от Instagran и Facebook до Telegram), медиаплееры, браузеры и различные игры. Но даже если вам этого мало, вы всегда можете найти в TIZEN Store специализированные программы вроде фото- и видеоредакторов, торрент-клиентов и т.д.
Конечно, пока у вас не будет возможности выбирать из 300 различных видеоредакторов для TIZEN-смартфона, но 2-3 добротных продукта вы там обязательно найдёте. Причём количество новых приложений для TIZEN-смартфонов быстро растёт.
Так что к моменту появления аппаратов Z-серии на российском рынке "голодать" владельцам таких устройств не придётся.

воскресенье, 2 июля 2017 г.

Система автоматического распознавания лиц появилась в смартфонах Samsung Galaxy J7 Max









Автоматическое распознавание лица владельца для быстрой разблокировки смартфона в настоящее время существует лишь в последних флагманских моделях Samsung Galaxy Note 7 FE и Samsung Galaxy S8/S8+. Однако южнокорейский техногигант намерен распространить эту технологию и на самую массовую линейку серии Galaxy J.
Недавно на индийском рынке появился первый такой аппарат Samsung Galaxy J Max с процессором MediaTek, который является ребрендированным вариантом Samsung Galaxy J Pro. Любопытно, что международные версии Galaxy J5 (2017) и Galaxy J7 (2017) не имеют функции распознавания лиц.
Как утверждают пользователи, система идентификации Galaxy J Max работает так же быстро, как и на флагманских моделях. При этом в Samsung отмечают, что метод распознавания по ключевым чертам лица на сегодняшний день является самой слабой защитой гаджета (если сравнивать с вариантами сканирования по отпечатку пальца или радужной оболочки глаза) и предназначен для быстрой разблокировки, чтобы не обременять пользователя вводом пин-кода, шаблона или длительным нажатием на кнопку запуска.
Одновременно в Samsung объявили, что будут активенее внедрять в среднебюджетные, а чуть позже и в бюджетные модели системы полноценной защиты гаджетов с помощью дактилоскопических сканеров. Уже в течение ближайшего года на рынке появится несколько таких аппаратов самой известной южнокорейской марки.

среда, 28 июня 2017 г.

Российские госчиновники посетили экспозицию Samsung на форуме iVOLGA



В рамках молодёжного форума Приволжского федерального округа «iВолга 2017», завершившего работу 23 июня, представители корпорации Samsung Electronics встретились с делегацией государственных служащих в лице полномочного представителя Президента в ПФО Михаила Бабича, губернатора Самарской области Николая Меркушкина, а также главы Республики Ингушетия Юнус-бека Евкурова.
В ходе встречи Samsung представил решения для государственных заказчиков, а также обсудил перспективы их применения.
В рамках встречи участникам делегации продемонстрировали работу мультимедийной док-станции Samsung DeX на базе Samsung Galaxy S8/S8+, позволяющей подключить смартфон к монитору, клавиатуре и мыши, и таким образом создать полноценное рабочее место.
Представители Samsung рассказали о возможностях операционной системы TIZEN в контексте обеспечения защиты коммуникаций и продемонстрировали работу TIZEN-смартфона Samsung Z3.
Кроме того, участники встречи обсудили вопрос развития цифрового образования, в частности применение VR-технологий в образовательных проектах. А ещё представители Samsung рассказали о результатах учебного курса по разработке приложений на базе платформы TIZEN — в рамках форума в нём приняли участие более 10 студентов из университетов ПФО.
«Цифровизация — один из важнейших приоритетов как для бизнеса, так и для государства. Мы были рады продемонстрировать наши решения представителям государственной власти, и уверены, что они по достоинству оценили возможности технологий Samsung.
Мы надеемся, что работая сообща, решим ряд важнейших для государственных структур задач, а именно — повысим эффективность рабочих процессов и обеспечим безопасность коммуникаций", — отметил Александр Краснов, директор по развитию корпоративного бизнеса Samsung Electronics.

понедельник, 5 июня 2017 г.

COMMAX берёт на вооружение TIZEN OS






Один из ведущих мировых поставщиков оборудования для "умных домов", а также передовых охранных систем, южнокорейская компания COMMAX переходит на использование операционной платформы TIZEN, продвигаемой международной ассоциацией во главе с Samsung. Об этом стало известно порталу ETnews от информированных источников в отрасли.
Как сообщается, COMMAX планирует разработать полную линейку устройств для автоматизации домохозяств, включая системы видеонаблюдения и охраны.
COMMAX будет работать в тесной связке с Samsung Electronics, чтобы создать высококонкурентный продукт, отличающийся надёжностью, простотой в использовании и, что немаловажно, разумной ценой.
Вовлечение столь крупного игрока как COMMAX в сообщество TIZEN - один из поворотных пунктов в деле расширения влияния этой платформы на глобальном уровне. COMMAX имеет представительства в 120 странах мира (в том числе и в России), поэтому в ближайшие пару лет следует ожидать радикальных изменений в расстановке сил в области создания IoT-экосистем.
Сегодня же появились сообщения, что базирующаяся в штате Вирджиния (США) компания The Motley Fool, консультирующая инвесторов, в своём новом докладе рекомендует направлять средства в развитие IoT-экосистем на базе TIZEN.
Инвестиции в этот сектор эксперты The Motley Fool считают наиболее перспективными, равно как и операционную платформу, на которой Samsung будет выстраивать новую индустрию. 

Businesses Start to Use TIZEN as a Platform for Home IoT

TIZEN is set to emerge as an operating system (OS) for home automation. Not only is Samsung Electronics is participating in developing devices with TIZEN as their OS, small and medium companies and foreign companies are also developing devices with TIZEN as their OS as well. As TIZEN is applied to sensors of devices besides Smartphones and Smart Home Appliances, it is likely that this will accelerate in expanding ecosystem of TIZEN.
According to industries on the 29th, Commax is planning to develop home automation devices such as security devices such as CCTV and door lock and wallpad that utilize TIZEN. These devices will be based on embedded-type devices that are actually applied with TIZEN instead of showing TIZEN UI (User Interface) through a screen. Commax is going to work and share API (Application Programming Interface) with Samsung Electronics and is going to develop products that are compatible with other devices. Its strategy is to utilize TIZEN as a platform for home IoT (Internet of Things).
If TIZEN is applied to home automation devices from Commax, there is a higher chance that they will be linked to other Smart Home Appliances. It will be possible to control Smart TVs and refrigerators through wallpads, CCTVs, and sensors from door locks. “There is a way now to apply TIZEN to entire home IoT.” said a representative for an industry. “It will be established as a new platform.”
Changes in communication methods for IoT are also expected. Home IoT manufacturers such as Commax usually use Zigbee or Z-wave as a communication method between devices. It seems that devices that are applied with TIZEN will be applied with new M2M communication technology such as AllSeen that is used by OCF (Open Connectivity Foundation).
It is also expected that application of TIZEN will expand in foreign countries as well. Samsung Electronics and Commax have decided to work with Chinese chipset manufacturer called Broadlink. It seems that TIZEN OS will be applied to switches, Smart Plugs, and comprehensive remote controllers.
Samsung Electronics’ strategy to increase number of devices that are applied with TIZEN is effective in expanding an ecosystem for TIZEN. Initially TIZEN was only applied to Smartphones, Smart TVs, and Smart Watches. However now it is possible to apply TIZEN to devices with low specifications such as boilers, scales, and light bulbs as new operating systems such as TIZEN for IoT and embedded TIZEN are introduced. Now TIZEN can be applied to most of IT devices.

суббота, 3 июня 2017 г.

Samsung заботится о безопасности своих Android-смартфонов лучше, чем все его конкуренты





Безопасность мобильных смарт-устройств на операционной системе Android становится всё более важной задачей, поскольку на них может храниться масса различной информации о пользователе, начиная от фотографий и заканчивая данными о платёжных картах. Google, которую постоянно критикуют за наличие большого количества брешей в её ОС, всё же стремится сделать свою платформу максимально защищённой. На днях софтверный гигант из Маунтин Вью поделился интересной статистикой.
Согласно данным Google, более 100 моделей присутствующих на рынке Android-аппаратов используют обновления безопасности, вышедшие не позднее 3-х месяцев назад. Но если говорить об устройствах с наиболее свежими "заплатками" (2 месяца после выхода), то их список более скромен и включает 42 модели, среди которых особо выделяется Samsung.
Большинство владельцев этих Android-устройств, по заявлению Google, не откладывают установку обновлений в долгий ящик. Из представленного количества наиболее безопасных аппаратов львиная доля (14 моделей) принадлежит лидеру рынка смартфонов — южнокорейской корпорации Samsung Electronics.
Имеются также аппараты от LG, Motorola, Vivo, Sony. От самой Google, как ни парадоксально, присутствуют лишь самые актуальные аппараты вроде Pixel и последних двух поколений Nexus. А, например, владельцы всё ещё востребованного Nexus 5 оставлены без обновлений.
В рамках борьбы с распространением вредоносного кода Google повысила награду за информацию о взломе Android, инициировав специальную программу Android Security Rewards. Теперь за выявление уязвимости, которая позволяет получить удалённый доступ к TrustZone и Verified Boot, компания обещает специалисту по безопасности выплату в размере $200 тысяч. Ранее за обнаружение таких уязвимостей Google платила $50 тысяч. Награда же за уязвимость, позволяющую удалённо получить доступ к ядру ОС, возросла с $30 до $150 тысяч.
В прошлом году Google не выплачивала крупных денежных наград: из-за сложности задачи никто не смог найти такие уязвимости. Но выплаты за более мелкие уязвимости, которых было обнаружено 450, получили 115 человек (в среднем по $2150 за уязвимость или $10 209 на отдельного исследователя).

понедельник, 29 мая 2017 г.

TIZEN-часы Samsung Gear S2/S3 получили приложение Pandora Online






Разработчики компании Pandora создали новое приложение Pandora Online для смарт-часов Samsung, использующих операционную платформу TIZEN. Работа приложения поддерживается на моделях часов с круглым дисплеем (Samsung Gear S2 и Samsung Gear S3 Classic/Frontier). 
Отныне каждый обладатель российской противоугонной системы Pandora с телеметрическим функционалом сможет управлять своим автомобилем через смарт-часы прямо с запястья. Это очень удобно и часто просто необходимо.
Разработчики Pandora сделали возможным выполнять самые популярные и часто используемые функции, то есть полное отображение текущего статуса автомобиля, причём в двух различных вариантах.
Теперь, чтобы получить общую информацию по автомобилю или проверить, не забыли ли вы поставить его на охрану, можно не доставать телефон из кармана, а мгновенно получить нужную информацию на своих часах.
Носимый гаджет выполняет следующие команды: поставить на охрану, снять с охраны, запустить/остановить двигатель или обогреватель, обновить текущий статус, открыть багажник, проконтролировать уровень бензина в баке и степень разрядки аккумулятора, рассчитать необходимую сумму для полной дозапрвки на автостанции и т.д.
Управление с помощью смарт-часов позволяет оперативнее получать требуемую информацию, что повышает комфорт при эксплуатации противоугонной системы Pandora. Каждый пользователь сможет получать PUSH-уведомление по настроенным событиям на свои часы и мгновенно принимать решение об их важности и форме реагирования. Более того, можно даже просматривать текущие координаты автомобиля.
Самое главное, что приложение Pandora Online для часов Samsung полностью автономно и не зависит от основного приложения на смартфоне. Владелец может использовать их по отдельности.
Чтобы скачать приложение Pandora Online, необходимо со смарт-часов Gear S2 или Gear S3 зайти в Samsung Galaxy Apps, после чего скачать и установить приложение Pandora Online.
Любопытно, что столь полезное приложение первыми получают именно владельцы TIZEN-часов Samsung, что свидетельствует о повышении их статусности среди покупателей. Тем, кто использует носимые гаджеты от Apple или других производителей (например, смарт-часов на OS Android Wear), придётся подождать, как минимум, несколько месяцев.

пятница, 5 мая 2017 г.

Защищённый TIZEN-смартфон Samsung Z3 показали на конференции «СПЕЦ-информационные технологии»






19 апреля 2017 российское отделение Samsung представило участникам конференции «СПЕЦ-информационные технологии» защищённый смартфон Samsung Z3, работающий на базе российской "корпоративной" версии операционной системы TIZEN.
Директор по продажам B2B Mobile Samsung Electronics Александр Терехов выступил на мероприятии с докладом «Передовые решения по информационной безопасности: мобильные рабочие места». 
Защищённая версия TIZEN-смартфона Samsung Z3 впервые была представлена в 2016 году. Устройство гарантирует более высокий уровень защиты данных за счёт использования принципа «Белых списков», а также возможности установки на него только необходимых заказчику приложений. Кроме того, в Z3 реализована многоуровневая система авторизации, в которой для каждого сотрудника можно задать свой уровень доступа. Всё это делает смартфон идеальным решением для организации удобного мобильного рабочего места корпоративных пользователей.
TIZEN – операционная система с открытым исходным кодом, разработанная на базе ядра Linux – работает с широким спектром устройств и гарантирует конфиденциальность данных за счёт блока информационной безопасности российской разработки. TIZEN позволяет быстро и эффективно реализовать комплекс защитных мер, минимизирует риски, связанные с критическими уязвимостями, и оптимальна для использования в корпоративных структурах. Кроме того, TIZEN – первая мобильная операционная система в России, сертифицированная в Федеральной службе по техническому и экспортному контролю (ФСТЭК).
Конференции «СПЕЦ-информационные технологии» проводятся ежегодно с целью содействия оснащению правоохранительных органов и государственных структур современными технологиями, организации прямого диалога между предприятиями-разработчиками, производителями и поставщиками высокотехнологичных услуг.

пятница, 28 апреля 2017 г.

В интернет-магазин российского Linux-центра поступили сертифицированные ФСТЭК TIZEN-смартфоны Samsung Z3 SM-Z300F



В интернет-магазин российского Линукс-центра поступили в продажу сертифицированные ФСТЭК "корпоративные" смартфоны Samsung Z3 SM-Z300F на отечественной сборке TIZEN.

Характеристики TIZEN-смартфона Samsung Z3 SM-Z300F:

Дисплей: 5.0” HD (720x1280) SuperAMOLED.
Чипсет: MSM8916 (Quad A53 1.2 GHz).
Диапазоны: LTE Cat.4 800/850/900/1800/2100/2600.
HSPA+ 42/5.76 850/900/1900/2100.
GSM/GPRS/EDGE 850/900/1800/1900.
Поддержка: LTE Cat.4, VoLTE Capable.
Память: 1 GB (RAM) + 8 GB (eMMC) microSD до 128 GB.
Камера: 8 MP(F2.2) +5 MP(F2.2) w/ Flash.
Разъёмы: MicroUSB, USB 2.0, 3.5mm.
Датчики: акселерометр, расстояние.
Беспроводные соединения: BT 4.1, WiFi b/g/n, Wi-Fi Direct.
Навигация: GPS, Глонасс.
Габариты: 141.5 x 69.9 x 7.9 mm, TBD.
Ёмкость батареи: 2600 mAh.
Версия ОС TIZEN 2.4.
Графический интерфейс: TIZEN UX 2015.
Сервисы: Samsung (доступ к глобальным сервисам закрыт).
Установка приложения через доверенную MDM-систему.
Синхронизация: SmartSwitchPC.
Радио: FM Radio/RDS.
Видео: запись FHD @30fps, воспроизведение Full HD @30fps.
Поддержка двух SIM-карт.

- ОС TIZEN сертифицирована на ТУ + НДВ 4. 
- В сертифицированную сборку входит Admin tool — встроенный MDM-клиент (Mobile device management), которой позволит управлять политиками безопасности всего парка мобильных устройств в организации.
- Установка сертифицированной ОС на устройство производится самостоятельно клиентом.
- Обновления устанавливаются через портал update.certsys.ru, аутентифицируясь по ключу eToken.
- Работает только на аппаратной платформе Samsung Z3 SM-Z3000F

Комплект поставки: 

- Смартфон Samsung Z3 SM-Z300F 8Gb чёрный (SM-Z300FZKDSER)
- Операционная система Samsung TIZEN 2.4. Формуляр, 501110-001-69733087-2015 ФО, твёрдая копия
- Инсталляционный диск операционной системы Samsung TIZEN 2.4, децимальный номер 501110-001-69733087-2015
- CD-диск (MediKit) c эксплуатационной документацией и Техническими условиями, 5011-001-69733087-2015 на операционную систему Samsung TIZEN 2.4
- программное обеспечение SafeNet Authentication Client 8.3
- Абонемент сертификационной поддержки
- Сертифицированный ключ eToken для доступа на портал обновлений
- Заверенная копия сертификата соответствия, твёрдая копия

ПОДРОБНОСТИ

четверг, 13 апреля 2017 г.

Экс-директор по информационным технологиям Минобороны США теперь работает на Samsung


Техногигант Samsung Electronics сегодня опубликовал сообщение, что нанял бывшего шефа по информационным технологиям Министерства обороны США Терри Халворсена (Terry Halvorsen) в качестве исполнительного вице-президента по мобильному бизнесу. 
«Хальворсен будет работать в качестве советника Шин Джонг-Кюна (Shin Jong-kyun), гендиректора подразделения Samsung IT and Mobile Communication division», - сказал отраслевой источник корреспонденту бизнес-портала The Investor. 
Бывший чиновник Министерства обороны, который ушёл в отставку в феврале этого года, будет предоставлять услуги по консультированию и внесению рекомендаций в отношении стратегий и политики Samsung в области информационных технологий.
Прежде чем приступить к работе в Минобороны США (2015), Хальворсен служил шефом департамента ВМС США, отвечающем за коммуникации боевых подразделений. В Samsung, он, скорее всего, будет занят обеспечением поддержки в плане расширения присутствия южнокорейской корпорации в сегменте сетевой безопасности США и Европы. 
Samsung добивается установления партнёрских отношений с государственными и военными учреждениями по всему миру для внедрения мобильных решений в области безопасности. Для этого создаётся набор программного обеспечения (например, KNOX), который призван обезопасить выпускаемые корпорацией продукты от хакерских атак и несанкционированного доступа. Samsung уже устанавливает системы безопасности KNOX на смартфоны серии Galaxy (в том числе для корпоративных клиентов и правительственных структур), а также смартфоны, работающие на операционной системе TIZEN.

Samsung recruits ex-CIO of US Department Defense

Tech giant Samsung Electronics said on April 13 that it has hired former US Department of Defense Chief Information Officer Terry Halvorsen as executive vice president for its mobile business.
“Halvorsen will serve as an advisor to Shin Jong-kyun, CEO of Samsung’ IT and Mobile Communication division,” an industry source said. 
The former DoD official, who retired in February this year, used to provide advice and guidance on information technology strategies and policies.
Before assuming his role at the DoD in 2015, Halvorsen served as CIO US Department of Navy and deputy commander at the US naval network warfare division. At Samsung, he will likely provide support for expanding its presence in the network security segment in the US and Europe. 
Samsung has been attempting to secure partnerships with government and military agencies around the world for mobile security solutions by rolling out a set of security software products, including KNOX. It has supplied its signature Galaxy smartphones fitted with the KNOX security solution to the DoD since 2014.

среда, 8 марта 2017 г.

Samsung занимается проблемой защиты своих смарт-телевизоров после публикации WikiLeaks




В Samsung изучают опубликованную в прессе информацию со ссылкой на скандально известную организацию WikiLeaks о том, что ЦРУ могло использовать смарт-телевизоры вендора для организации прослушки, сообщили в пресс-службе южнокорейской корпорации.
Сайт WikiLeaks, который, по утверждению западных СМИ, занимается "сливом" засекреченных данных, незаконно добытых российскими спецслужбами, опубликовал накануне более 8,7 тысяч документов, хранившихся в изолированной внутренней сети Центра по киберразведке, базирующегося в штаб-квартире ЦРУ в Лэнгли.
Как следует из представленных документов, кибератаки для проникновения в программное обеспечение телевизоров Samsung (напомним, что это самая распространённая марка в мире) были разработаны ЦРУ совместно с британской разведкой Ми-5.
Согласно этим сообщениям, вредоносная программа, получившая название Weeping Angel ("Рыдающий ангел"), создавала видимость отключения телевизора, который на самом деле начинал работать как "жучок", позволяя прослушивать разговоры.
"Мы в курсе сообщений, о которых идёт речь, и срочно занимаемся их рассмотрением", — ответили в пресс-службе корпорации на вопрос о том, соответствует ли это действительности.
"Защита личной информации и безопасности наших устройств является высшим приоритетом для Samsung", — отметили представители южнокорейского техногиганта.
Одновременно появились сообщения, что практически все смартфоны, планшеты и телевизоры, работающие на операционных системах iOS, Android, Microsoft и т.д. имеют множество уязвимостей, благодаря которым спецслужбы превращают эти гаджеты в средство для тотального наблюдения.
Пока не совсем понятно, о каких именно смарт-телевизорах Samsung идёт речь. Дело в том, что до 2015 года аппараты работали на кастомной прошивке, основанной на Linux, а после 2015-го все новые серии были переведены на гораздо более защищённую платформу TIZEN.
В то же время, нездоровая шумиха, постоянно поднимаемая в прессе вокруг Samsung, может быть воспринята как очередная акция,  призванная ослабить позиции вендора на рынках тех стран, где наиболее "чувствительно" относятся к вопросам приватности (прежде всего это страны Евросоюза и Северная Америка).
Специалисты в области безопасности давно говорят, что на самом деле абсолютную защиту данных не может гарантировать никто и никогда. Если какое-либо мощное государство ставит своей целью серьёзную кибератаку, то не помогают даже сверхзащищённые компьютрные кластеры ЦРУ, ФБР и даже Пентагона. Единственно, что могут сделать производители тех же телевизоров, так это максимально затруднить доступ к конфиденциальной информации, чтобы тотальный взлом был экономчески обременительным даже для секретных служб богатых государств.
На сегодняшний день наиболее уязвимой системой считается Android американского IT-гиганта Google. Смартфоны, планшеты, телевизоры и прочая техника, работающая на этой системе, наиболее подвержены опасности.
Что до Samsung, то TIZEN имеет очень мощную защиту конфиденциальных сведений, помещённых в отдельную "папку", где хранятся данные о банковских картах (для оплаты через червис Samsung Pay) и другая жизненно важная информация.
Активация микрофона на дистанционном пульте телевизора (если таковая даже имела место) вовсе не является взломом наиболее защищённого сегмента ОС, о котором говорилось выше.
Однако основным направлением хакерской деятельности американской разведки, как заявляют главные российские СМИ, является взлом популярных моделей смартфонов и обеспечение удалённого доступа к хранящейся на них конфиденциальной информации владельцев — аудио- и видеофайлов, текстов, фотографий и геотегов. Этим, как следует из представленных WikiLeaks документов, занимается Отдел мобильных устройств ЦРУ.
Согласно утечке, в структуре разведки есть подразделение, занимающееся разработкой вредоносного софта исключительно для продукции Apple. В WikiLeaks поясняют, что доля телефонов, работающих на iOS, на мировом рынке не так велика — она составляет всего 14,5% против 85% доли телефонов на Android. Однако аппараты iPhone популярны в среде политиков, дипломатов и бизнес-сообществе. Таким образом информация, содержащаяся на них, обладает, как правило, большей значимостью.
За взлом гаджетов на Android, впрочем, также отвечает отдельное подразделение, добавляет WikiLeaks. Деятельность этого подведомства связана с продукцией таких корпораций как Google, Samsung, HTC и Sony.
Есть в ЦРУ и хакеры, специализирующиеся на программном обеспечении Microsoft, взломщики популярных мессенджеров и приложений для соцсетей WhatsApp, Signal, Telegram, Weibo, Confide и Cloackman.
Из обнародованных документов также следует, что в американском консульстве во Франкфурте-на-Майне якобы существует "хакерский" центр ЦРУ, курирующий регионы Европы, Ближнего Востока и Африки. В WikiLeaks отмечают, что киберагентам ЦРУ выдавали дипломатические паспорта и они действовали под прикрытием Госдепартамента.
Между тем опытные эксперты говорят, что просто так доверять публикуемой WikiLeaks информации не стоит. Кремль давно осуществляет различные "гибридные" атаки, основная цель которых -  расколоть западное сообщество и посеять, как минимум, атмосферу недоверия между демократическими государствами. Очередной вброс "компромата" может быть именно такой спецоперацией.
Что до российских пользователей Сети, то им как раз следует больше всего опасаться подобной деятельности со стороны российских карательных органов (особенно после принятия Госдумой печально известного "закона Яровой", где тотальная слежка за гражданами полностью легализована).
Такие соцсети как ВКонтакте и ЖЖ (LJ или LiveJournal), попавшие в руки верных Кремлю "предпринимателей", находятся под постоянным наблюдением со стороны ФСБ и других структур. Именно за посты (и даже невинные репосты) в этих ресурсах уже арестованы и осуждены многие граждане РФ.
Эксперты особо оговаривают: ни в коем случае не следует покупать смартфоны, работающие на ОС Sailfish, которая находится под тотальным контролем российских спецслужб. Очень скоро такие аппараты поступят на рынки РФ и Китая, то есть тех двух стран, которые параноидально озабочены проблемой "безопасности", причём  не безопасности населения, а властных структур.

четверг, 5 января 2017 г.

CES 2017: Samsung анонсировал домашние системы видеонаблюдения Wisenet-SmartCam A1 и BabyView



Samsung представил на CES 2017 очередные новоинки. На сей раз это домашние системы безопасности Wisenet-SmartCam A1 и BabyView. Последняя предназначена для дистанционного слежения за ребёнком. В зависимости от версии в состав BabyView могут входить камера, сенсорный монитор, смарт-часы с поддержкой Bluetooth и датчик состояния окружающей среды (определяет температуру, влажность и качество воздуха, помогая родителям быть уверенными в том, что их ребёнок спит или играет в максимально безопасных и комфортных условиях).
Камера BabyView может вести видеосъёмку в формате HD, наклоняться на 110 градусов и вращаться в горизонтальной плоскости на 300 градусов, обеспечивая полный контроль за обстановкой в помещении. Родители могут на расстоянии следить за своими детьми при помощи мобильных устройств. Также Samsung анонсировал систему домашнего видеонаблюдения Wisenet-SmartCam A1, состоящую из двух камер. Одна из них предназначена для установки внутри помещения и может записывать видео с разрешением 1920 × 1080 пикселей и 130-градусным углом обзора. Вторая камера наружная, она работает от аккумуляторной батареи и обеспечивает видеосъёмку с HD-разрешением.
Дата выхода на рынок систем BabyView и Wisenet-SmartCam A1, а также их цена будут объявлены позже.