Group-IB проанализировал защищенность устройства «Рутокен PINPad» для систем ДБО

Вторник, 29 января 2013 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания Group-IB объявила о завершении исследования защищенности устройства «Рутокен PINPad», выпускаемого компанией «Актив» для систем защиты дистанционного банковского обслуживания. «Рутокен PINPad» относится к классу устройств Trust Screen, которые позволяют повысить защищенность клиента ДБО при работе в недоверенной среде, в частности, защищают от угроз модификации платежных поручений, сообщили CNews в Group-IB.

В рамках мероприятий по анализу защищенности, проводимых специалистами департамента аудита и консалтинга Group-IB, исследовалась возможность компрометации устройства с учетом следующих векторов атак: применение вредоносного кода с целью хищения ключей электронной подписи из локального окружения; применение вредоносного кода с целью хищения ключей электронной подписи из оперативной памяти; реализация атак с использованием удаленного подключения к USB-порту (USB-over-IP); атака при помощи средств удаленного управления компьютером клиента; подмена содержимого электронного документа при передаче его на подпись; атаки на уязвимости веб-приложений при осуществлении сетевой коммуникации по прикладным протоколам передачи данных.

По информации Group-IB, результаты тестирования показали высокий уровень защищенности «Рутокен PINPad» и подтвердили соответствие всем необходимым техническим условиям, предъявляемым к устройствам класса Trust Screen. Устройства данного класса оснащены экраном для отображения информации с целью верификации отправляемых платежных поручений на стороне пользователя.

«Применение подобных устройств может существенно повысить защищенность клиентов банка при осуществлении транзакций, — считает Андрей Комаров, директор департамента аудита и консалтинга Group-IB. — Trusted Screen успешно используются за рубежом в отношении как физических, так и юридических лиц, позволяя на практике предотвращать мошенничества с использованием удаленного управления компьютером».

«Рутокен PINPad» осуществляет полный цикл обработки документа, отправляемого на подпись. В устройстве аппаратно реализованы механизмы отображения, хэширования и подписи платежных поручений. Платежные документы отображаются на сенсорном экране устройства «Рутокен PINPad», и, в случае подтверждения пользователем корректности информации, осуществляется подпись данных непосредственно в устройстве, пояснили в Group-IB. Все криптографические операции выполняются в соответствии с российскими стандартами.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 1628
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003