Сегодня 23 января 2018
18+
CES 2018
Теги → защита
Быстрый переход

Opera Software внедрила защиту от скрытого майнинга криптовалют в мобильные браузеры

Согласно прогнозам вирусных аналитиков, в наступившем году ожидается всплеск вредоносного веб-майнинга — добычи злоумышленниками цифровых валют через браузеры пользователей, просматривающих инфицированные специальными JavaScript-скриптами сайты. В ответ на подобного рода угрозы Opera Software в начале января выпустила новую версию десктопного браузера Opera 50 с интегрированной защитой от майнинга криптовалют. Теперь норвежская компания сообщила о включении такой функции в свои мобильные веб-обозреватели — Opera Mini и Opera для Android.

Всё, что необходимо сделать пользователю, — это открыть мобильный браузер и активировать встроенный блокировщик рекламы в настройках, после чего защита от майнинга включится автоматически. Новая функция Opera Mini и Opera для Android блокирует скрипты, которые веб-площадки запускают на пользовательских устройствах с целью добычи криптовалют. Для этого в веб-обозревателях используется регулярно обновляющийся список скриптов NoCoin.

«Рядовому пользователю, посещающему тот или иной веб-ресурс, невозможно определить, существует ли риск скрытого майнинга на его мобильном устройстве. Но даже одна веб-страница, использующая скрипт для майнинга и оставленная в браузере смартфона открытой, может  «съесть» до четырёх с половиной часов зарядки батареи. Вот почему мы решили внедрить функцию защиты от майнинга ещё и в мобильные браузеры», — отметил Ян Стандаль (Jan Standal), вице-президент по продуктовому маркетингу Opera Software. По некоторым оценкам, более миллиарда человек по всему миру являются жертвами скрытого майнинга, так называемого криптоджекинга (cryptojacking).

Чтобы пользователи могли определить, защищён ли их браузер от несанкционированного криптомайнинга, Opera Software создала специальный сайт cryptojackingtest.com, на котором можно быстро проверить, существует ли угроза майнинга для смартфона или десктопного компьютера пользователя.

Обновлённый браузер Opera Mini с функцией защиты от майнинга цифровых валют доступен для загрузки в App Store и Google Play. Новую версию Opera для Android также можно найти в магазине приложений для упомянутой платформы.  

Российские веб-пользователи стали чаще применять сложные пароли

Исследование, проведённое «Лабораторией Касперского», говорит о том, что российские пользователи Интернета стали чаще применять надёжные пароли, подбор которых затруднён.

Эксперты выяснили, что доля людей, уверенных в необходимости сложного пароля для систем онлайн-банкинга, выросла на 15 процентных пунктов — с 50 % в 2016 году до 65 % в 2017 году. Кроме того, всё больше пользователей стараются обезопасить свои аккаунты в интернет-магазинах: сложные и устойчивые к взлому пароли для них выбирают сегодня 39 % респондентов против 31 % в 2016 году.

Применение сложных паролей привело к сокращению случаев взлома аккаунтов российских веб-пользователей. Так, количество пользователей в нашей стране, столкнувшихся с попытками взлома онлайн-аккаунтов, за последний год уменьшилось с 30 % до 24 %.

В то же время исследование показало, что пользователи зачастую небрежно относятся к хранению паролей. Так, 28 % записывают комбинации символов в блокнот, а 9 % — на листок бумаги, лежащий рядом с компьютером. Ещё 11 % доверяют пароли интернет-браузерам, а 8 % сохраняют их в отдельном файле на компьютере. И только около 6 % пользователей применяют для хранения паролей специальные программы, обеспечивающие максимальную безопасность. 

В браузере Opera появится защита от майнеров на веб-сайтах

Криптовалюты стали одной из самых обсуждаемых тем в IT-сегменте в 2017 году. И пока одни создают майнинговые фермы, другие пытаются добывать криптоденьги за чужой счёт, в частности, с помощью специальных модулей, встроенных в веб-сайты. Как раз для блокировки такой функциональности и предназначен новый инструмент под названием NoCoin, который появится в браузере Opera 50.

Разработчики Opera отмечают, что майнеры в веб-сайтах могут провоцировать резкую загрузку процессора, что, в свою очередь, приводит к повышению скорости вращения вентиляторов в системе охлаждения и быстрому расходу заряда батареи (если речь идёт о ноутбуке, который не подключен к электрической сети).

Инструмент NoCoin интегрирован с блокировщиком рекламы Opera. В настоящее время новая функция доступна в версии Release Candidate браузера Opera 50, загрузить которую можно отсюда.

Среди других важных изменений в Opera 50 можно выделить возможность сохранения веб-страниц в качестве PDF-файлов, дополнительные улучшения для экранов высокого разрешения на платформе Windows, а также поддержку операционной системы Apple macOS X High Sierra 10.13.

О сроках выхода финальной версии Opera 50 пока ничего не сообщается, но можно предположить, что произойдёт это уже в ближайшее время. 

Представлен рейтинг худших паролей 2017 года

Многие пользователи Интернета, несмотря на постоянные и повсеместные предостережения экспертов в области безопасности, продолжают применять ненадёжные пароли. Рейтинг таких комбинаций по итогам уходящего года представили специалисты SplashData.

Беспечные пользователи не утруждают себя изобретением устойчивых к подбору кодов. В нынешнем году самым ненадёжным паролем признана последовательность «123456». Любопытно, что именно этот «шифр» удерживал первую позицию в рейтинге SplashData в прошлом году.

На втором месте в списке небезопасных паролей находится собственно слово «password». По сравнению с 2016 годом изменений также не произошло.

Третью строку в нынешнем году заняла ещё одна числовая комбинация — «12345678». Годом ранее пользователи чаще применяли последовательность только из пяти цифр — «12345».

Кроме того, в рейтинг вошли такие комбинации и слова, как «qwerty», «letmein», «football», «iloveyou», «welcome», «master» и «freedom». Ниже мы приводим перечень из десяти самых ненадёжных паролей в 2017 и 2016 гг., а с полным перечнем можно ознакомиться здесь

Новейшую версию Denuvo в Assassin’s Creed Origins не могут взломать уже месяц

Ещё недавно казалось, что Denuvo начинает терять репутацию самого эффективного технического средства защиты авторского права. Хакеры изучили систему настолько хорошо, что большинство игр, вышедших летом и в первой половине осени этого года, были взломаны в течение нескольких недель или даже дней. Однако с выходом Denuvo версии 4.7 работа хакеров неожиданно осложнилась. Защищённый при помощи этого варианта экшен Assassin’s Creed Origins не могут избавить от системы уже месяц. Такие же трудности взломщики испытывают с пятью играми, вышедшими позднее: платформером Sonic Forces, гоночной игрой Need for Speed Payback, симулятором Football Manager 2018, файтингом Injustice 2 и шутером Star Wars Battlefront II.

В Assassin’s Creed Origins присутствует не только Denuvo 4.7, но и VMProtect. Напомним, что вскоре после выхода на PC вокруг игры разгорелся скандал: хакерская группа Revolt заявила, что из-за двойной защиты нагрузка на ЦП повышается на 30–40 %. Ubisoft опровергла эту информацию: по словам представителя французской компании, DRM-системы не оказывают «ощутимого» влияния на производительность. Выяснить, так ли это на самом деле, трудно, поскольку версии экшена без Denuvo и VMProtect не существует. Более того, предполагается, что даже после взлома австрийская защита продолжает расходовать аппаратные ресурсы, поскольку полностью удалить её из игры невозможно.

Первые версии Denuvo в некоторых играх не поддавались хакерам настолько долго, что китайская группа 3DM предрекла скорую смерть видеоигрового пиратства. Например, Denuvo 2.0 убрали из Just Cause 3 только спустя 15 месяцев. Вскоре после этого взломы участились, а после появления версии системы 4.6 их сроки стали предельно короткими: в Tekken 7 её обошли за четыре дня, а в Total War: Warhammer 2, FIFA 18, Middle-earth: Shadow of War и South Park: The Fractured But Whole — в первые сутки. Ролевая игра от Ubisoft San Francisco стала последним проектом с Denuvo 4.6.

Многие издатели и независимые студии отказываются от использования Denuvo спустя некоторое время после релиза. Основные потери от пиратства приходятся на первые недели, а дальнейшее применение защиты может лишь ухудшить показатели (особенно если она уже взломана). Так поступили создатели Agents of MayhemSyberia 3Rime, ADR1FT, DoomHomefront: The RevolutionTitanfall 2Inside и Project CARS 2.

Если не считать игры с Denuvo 4.7, невзломанными остаются лишь восемь игр. Четыре из них — Star Wars BattlefrontPlants vs. Zombies: Garden Warfare 2, Need For Speed 2015 года и For Honor — имеют требование постоянного интернет-соединения, отчего избавить их от защиты не представляется возможным. Из оставшихся — Halo Wars 2, Forza Motorsport 7, Super Lucky’s Tale и Zoo Tycoon: Ultimate Animal Collection — систему пока не получается убрать из-за сложностей, связанных с использованием Universal Windows Platform.

Ожидается, что Denuvo будут оснащены Far Cry 5, The Crew 2, Anthem, Sea of Thieves, Crackdown 3, State of Decay 2 и Beyond Good & Evil 2.

Ведущие IT-компании помогут защитить права человека в Интернете

Совет Европы и ряд крупных технологических компаний подписали соглашение с целью обеспечения защиты прав человека и гарантии соблюдения законов в Интернете.

Инициативу поддержали такие всемирно известные корпорации, как Apple, Deutsche Telekom, Facebook, Google, Microsoft, Orange и Telefónica. Со стороны России соглашение подписала «Лаборатории Касперского».

Нынешняя инициатива — это часть принятой Советом Европы стратегии управления Интернетом в 2016–2019 годах. Основная цель данной программы заключается в поддержке и защите граждан во Всемирной сети. Речь, в частности, идёт об обеспечении равенства и свободы высказываний, а также о борьбе с киберпреступностью и терроризмом.

Как отмечает «Лаборатория Касперского», Интернет — уникальное пространство, которое открывает множество возможностей, но и таит столь же много опасностей. «Здесь мы читаем новости и ленты социальных сетей, планируем отпуск, совершаем покупки, проверяем банковские счета — в итоге каждый день за нами остаётся большой цифровой след. А между тем Интернет в своих целях используют киберпреступники, подвергая всех нас серьёзной опасности. Мы рады стать партнёром Совета Европы и совместно с другими влиятельными организациями бороться за более безопасный и комфортный Интернет, чтобы каждый пользователь мог по-настоящему наслаждаться цифровой жизнью», — отмечает российский разработчик антивирусов.

Новую инициативу по защите прав человека в Интернете поддержали крупные технологические ассоциации. В их число, в частности, входят некоммерческая международная организация Computer & Communications Industry Association (CCIA), крупнейшее в Европе сообщество среднего и малого бизнеса в IT-сфере European Digital SME Alliance, представитель интересов операторов мобильной связи по всему миру — ассоциация GSMA и неправительственная международная организация Global Network Initiative (GNI). 

Xiaomi выпустит смартфоны с тройной защитой от внешних воздействий

Сетевые источники сообщают о том, что китайская компания Xiaomi намерена начать выпуск смартфонов, обладающих повышенной устойчивостью к внешним воздействиям и неблагоприятным условиям.

Речь идёт о защите по трём направлениям. Во-первых, это способность выдерживать удары и падения при сохранении работоспособности. Во-вторых, говорится о защите от влаги, что позволит без опасений использовать устройства в дождливую погоду, а также поможет избежать поломки при случайном попадании аппарата в воду. Наконец, в-третьих, упомянута пыленепроницаемость.

Какие-либо технические детали пока, к сожалению, не раскрываются. По всей видимости, Xiaomi обеспечит соответствие ряда своих смартфонов и фаблетов стандарту IP67 или IP68.

По имеющейся информации, компания представит аппараты с тройной защитой от внешних воздействий в первой половине следующего года. Сама Xiaomi сообщения сетевых источников никак не комментирует.

По оценкам, в третьем квартале нынешнего года поставки смартфонов составили в глобальном масштабе 373,1 млн единиц. Xiaomi реализовала 27,6 млн устройств, заняв в результате 7,4 % мирового рынка. В списке ведущих производителей «умных» сотовых аппаратов компания находится на пятом месте. 

Центр кибербезопасности SafeNet откроется в Санкт-Петербурге в 2018 году

В Санкт-Петербурге началось формирование первого инжинирингового центра по кибербезопасности SafeNet, о чём сообщает газета «Известия».

Проект SafeNet — это одно из направлений Национальной технологической инициативы (НТИ). Напомним, что НТИ — государственная программа, главной задачей которой является поддержка развития в России перспективных отраслей. В их числе, помимо SafeNet, названы воздушный (AeroNet), морской (MariNet) и автомобильный (AutoNet) транспорт, энергетика (EnergyNet), финансы (FinNet), пища (FoodNet), медицина (HealthNet), нейрокоммуникации (NeuroNet) и пр.

SafeNet, как отмечается, объединяет различные инициативы в сфере кибербезопасности. Это, в частности, биометрические системы аутентификации, передовые средства компьютерной защиты, проекты в области Интернета вещей и пр.

Петербургский центр SafeNet, как ожидается, заработает в марте следующего года. Средства на реализацию проекта — почти 85 млн рублей — выделены правительством Санкт-Петербурга. Участники инициативы также рассчитывают получить грант от Министерства экономического развития Российской Федерации.

Целью центра станет создание «доверенной среды» — защищённой инфраструктуры критических объектов для Интернета вещей, «умной» энергетики, транспорта, телемедицины и др. Реализация проекта должна повысить безопасность коммуникаций в различных областях повседневной жизни, в производстве и экономике. 

Российские учёные запатентовали новый способ защиты спутников от метеороидов

Специалисты Научно-исследовательского института прикладной математики и механики ТГУ (НИИ ПММ) и сотрудники предприятия ракетно-космической промышленности НПО им. С.А. Лавочкина получили совместный патент на новую технологию защиты спутников от метеороидов.

Фрагменты космического мусора и метеороидные частицы, приходящие из дальнего космоса, представляют большую опасность для аппаратов на орбите. Дело в том, что повредить спутник или полностью вывести его из строя могут даже небольшие твёрдые частицы размером всего 1,5–2 мм в диаметре: двигаясь со скоростью 8 км/с, они наносят серьёзный урон космическому аппарату.

Сейчас от больших техногенных осколков спутники уводят с помощью манёвров, а защиту от малых обеспечивают специальные металлические экраны или металлические сетки. Экраны более надёжны, но имеют довольно большой вес. Сетки, в свою очередь, легче, но менее эффективны: при попадании в заграждение под прямым или близким к нему углом частицы пробивают защиту и повреждают корпус аппарата.

Российские учёные предложили оригинальное решение описанной проблемы. Вместо традиционных сеток, расположенных параллельно друг другу, в защите используются гофрированные, в которых ячейки имеют определённый угол наклона. Благодаря этому частицы практически не имеют возможности наносить удар под прямым углом: двигаясь в направлении сетки, они разрушаются за счёт увеличения количества соударений.

Эффективность нового решения уже подтверждена испытаниями. Так, при использовании обычных сеток коэффициент дробления частиц составляет около 30 %. В случае гофрированных сеток этот показатель достигает 70 %, то есть увеличивается более чем в два раза. 

Google анонсировала программу защиты пользователей, подверженных особому риску кибератак

Google представила Advanced Protection Program — дополнительный слой безопасности для людей, которые подвержены особо высокому риску кибератак. Если подписаться на программу, то на ваш аккаунт будет наложен ряд обременительных ограничений, но зато он будет защищён куда серьёзнее, чем учётная запись с двухфакторной аутентификацией.

Для начала вам потребуется два аппаратных ключа безопасности — один должен работать по протоколу Bluetooth, второй по USB. После настройки системы Google позволит получать доступ к вашим аккаунтам Gmail и «Google Диска» лишь определённым приложениям — на данный момент в список входят только сервисы компании. Так злоумышленники не смогут следить за вами, похищать ваши данные и воздействовать на вас методами социальной инженерии. Также добавлены дополнительные меры защиты при восстановлении заблокированной учётной записи.

На данный момент Advanced Protection Program доступна только владельцам персональных аккаунтов Google. При этом вам не обязательно быть знаменитостью или политиком, чтобы подписаться на программу. Компания отмечает, что система предназначена для каждого, у кого есть та или иная причина беспокоиться о взломах.

Помимо прочего, Google обещает постоянно улучшать меры безопасности Advanced Protection Program. По сути, пользователи будут получать доступ к самым свежим системам защиты калифорнийского гиганта.

Госорганы в РФ не смогут закупать иностранные антивирусные продукты

В России в скором времени может быть введён полный запрет на закупку госорганами иностранных продуктов для обеспечения информационной безопасности.

Напомним, что в середине прошлого месяца Министерство внутренней безопасности США (DHS) запретило федеральным органам использовать программное обеспечение «Лаборатории Касперского». В качестве причины названо то, что российский производитель антивирусов якобы сотрудничает со службами разведки и другими структурами РФ.

О введении полного запрета на импортное защитное ПО среди госорганов, как сообщает РБК, рассказал Илья Массух, глава Центра компетенций по импортозамещению в сфере информационно-коммуникационных технологий (ЦКИКТ). Предполагается, что государственные структуры в принципе не смогут закупать иностранные антивирусы, а также программные продукты некоторых других категорий.

«Ограничения будут в ближайшее время внесены в постановление правительства. Первый момент — это допуск к отечественному рынку решений из ЕврАзЭс. Второй момент — это запрет на покупку импортного программного обеспечения в сфере антивирусов, систем электронного документооборота и бухгалтерии. Будет полный запрет для органов власти введён», — рассказал господин Массух.

Напомним, что с 1 января 2016 года в нашей стране действуют положения законодательства, в соответствии с которыми госорганами не должен закупаться иностранный софт при наличии российских аналогов, удовлетворяющих разумным требованиям. Новые меры полностью исключат возможность закупки иностранных продуктов в названных выше категориях. 

В России планируется сформировать криптодетективное агентство

Не исключено, что в России появится специализированная структура, которая будет собирать информацию об отечественных компаниях, намеревающихся осуществить ICO — первичное размещение криптовалют.

Как сообщает газета «Известия», речь идёт о формировании криптодетективного агентства. Оно должно способствовать защите инвесторов в криптовалюты в нашей стране.

Отмечается, что неделю назад экспертный совет с участием представителей регуляторов и крупнейших отечественных банков обсуждал вопрос легализации криптовалюты в России. По итогам встречи был сделан вывод, что такая легализация необходима. В этой ситуации предлагается создать реестр российских компаний, выходящих на ICO.

Предполагается, что криптодетективное агентство займётся поиском данных о российских фирмах — эмитентах криптовалют. Сведения будут заноситься в реестр, за ведение которого должна отвечать специальная компания (одним из её учредителей станет Фонд института развития Интернета).

«Наше агентство сможет добывать информацию об их [речь идёт о фирмах, выходящих на ICO] бенефициарах, реальном состоянии дел. Реальный ли это стартап или попытка при помощи ICO решить текущие проблемы компании. Наша задача — защитить инвесторов. Когда лопнет компания, которая привлекла средства большого числа людей, её инвесторы будут искать защиты у государства», — рассказал президент Фонда института развития Интернета Алексей Фёдоров. 

Denuvo продолжает слабеть: в Middle-earth: Shadow of War защиту взломали за сутки

Австрийская DRM-защита Denuvo, считающаяся самой эффективной среди существующих, в очередной раз продемонстрировала свою бесполезность. Тактическую игру Total War: Warhammer 2 и футбольный симулятор FIFA 18, вышедшие в конце сентября, избавили от антипиратской системы в день релиза, а в ролевом экшене Middle-earth: Shadow of War её удалось взломать на следующий день после его выхода. Скорее всего, та же судьба ждёт Denuvo и в хорроре The Evil Within 2, который поступит в продажу 13 октября.

Все три названные вышедшие игры защищены системой версии 4.6. Тот же вариант Denuvo используют дополнение Dishonored: Death of the Outsider (взломан за восемь дней), футбольный симулятор Pro Evolution Soccer 2018 (взломан за девять дней) и файтинг Marvel vs. Capcom: Infinite (взломан за шесть дней). Любопытно, что с предыдущей версией, 4.5, хакеры справились не так быстро: в случае с платформером Sonic Mania на это у них ушло семь дней, с экшеном Agents of Mayhem — десять дней, а с гоночным симулятором F1 2017 — 19 дней. До Total War: Warhammer 2 и FIFA 18 рекорд принадлежал файтингу Tekken 7: от четвёртой версии Denuvo его избавили за четыре дня.

Очевидно, что никакой сложности для хакеров Denuvo уже не представляет — трудности возникали только на первых порах. Самая первая версия защиты сопротивлялась взломщикам достаточно долго: так, экшен Just Cause 3 освободился от неё только через пятнадцать месяцев, а FIFA 15, ролевой экшен Dragon Age: Inquisition и сериальная Hitman — спустя год. Игр, в которых защита ещё не взломана, осталось очень мало, и основная их часть либо имеет требование постоянного интернет-соединения (шутеры Star Wars Battlefront и Plants vs. Zombies: Garden Warfare 2, гоночная игра Need For Speed 2015 года, экшен For Honor), либо использует платформу UWP (шутеры Gears of War 4 и Halo Wars 2, автосимулятор Forza Motorsport 7).

Несмотря на низкую эффективность, издатели продолжают использовать Denuvo, надеясь защитить игру от любителей пиратской продукции хотя бы в течение первых дней, когда продажи наиболее высоки. В редких случаях удача оказывается на стороне издателя даже в случае с последними версиями защиты: например, защита версии 4.0 продержалась в экшене Dead Rising 4 больше трёх месяцев, в стратегии Warhammer 40K: Dawn of War III — полтора месяца, а в ролевом экшене NieR: Automata — почти два месяца (за что Square Enix «искренне» поблагодарила разработчиков Denuvo).

По прошествии нескольких недель или сразу после взлома многие компании отказываются от дальнейшего применения системы, поскольку это может отразиться на продажах уже в худшую сторону. Так поступили создатели приключений Syberia 3, Rime и ADR1FT, шутеров DoomHomefront: The Revolution и Titanfall 2, платформера Inside и гоночного симулятора Project CARS 2. Не последнюю роль играет и негативное влияние Denuvo на производительность в играх, подтверждённое на примере Rime.

При помощи Denuvo будут защищены экшены Crackdown 3, Sea of Thieves, State of Decay 2, Assassin’s Creed Origins, ролевая игра South Park: The Fractured But Whole, гоночный симулятор Need For Speed Payback, шутеры Star Wars Battlefront II и Far Cry 5.

Роскомнадзор раскрыл обещанную «страшную правду»

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) раскрыла смысл загадочного видеоролика, опубликованного в Интернете в минувшую пятницу.

Напомним, что ведомство на своих страницах в соцсетях обнародовало небольшой ролик с участием детей. Видео сопровождалось надписями «Во всех Telegram-каналах страны» и «Вы узнаете от детей страшную правду».

Сразу же стали высказываться предположения, что речь может идти о блокировке мессенджера Telegram в нашей стране. К счастью, эти опасения не оправдались.

Как теперь выясняется, загадочным роликом Роскомнадзор попытался привлечь внимание к теме безопасности персональных данных. «Страшная правда заключается в том, что за нашими персональными данными идёт постоянная охота. Поэтому чувство бережного отношения к своим персональным данным необходимо воспитывать с детства», — пишет ведомство.

Сообщается, что ровно через месяц, 9 ноября, стартует VII Международная конференция «Защита персональных данных». В мероприятии примут участие представители телекоммуникационных компаний, интернет-сообщества, федеральных органов исполнительной власти, компаний в области информационной безопасности и пр. Специалисты обсудят особенности регулирования отрасли, в том числе в рамках международных экспертных встреч.

Участники рынка через форму на официальном сайте конференции могут задать вопросы, касающиеся работы Минкомсвязи, Роскомнадзора, Федеральной службы безопасности (ФСБ), Федеральной службы по техническому и экспортному контролю (ФСТЭК) в области защиты личной информации. 

«Лаборатория Касперского» представила модуль для киберзащиты автомобилей

«Лаборатория Касперского» и компания AVL сообщили о разработке инновационного модуля, предназначенного для обеспечения кибербезопасности современных подключённых автомобилей.

Прототип решения под названием Secure Communication Unit (SCU) был представлен в ходе форума New Mobility World / IAA во Франкфурте. Устройство обеспечит защиту всех коммуникаций между различными компонентами машины, а также между самим автомобилем и внешней инфраструктурой. Это позволит продумывать кибербезопасность транспорта ещё на стадии проектирования.

Современные «умные» автомобили изобилуют электронными системами, отвечающими за работу всех ключевых агрегатов и узлов. Неудивительно, что это вызывает повышенный интерес со стороны киберзлоумышленников.

Внедрение SCU-модуля, как ожидается, позволит кардинально изменить ситуацию с безопасностью «умных» транспортных средств. Этот компонент станет единой точкой входа/выхода всех подключений и коммуникаций автомобильных систем. SCU-модуль безопасен изначально, поэтому все коммуникации в автомобильной сети будут проходить в защищённой среде, без каких-либо вторжений извне.

Программная часть модуля базируется на операционной системе KasperskyOS, которая запрещает любую незапланированную активность. Иными словами, даже если вредоносный код каким-то образом попадёт внутрь SCU-модуля, он просто не сможет быть выполнен, поскольку его функциональность не предусмотрена в системе.

При этом все коммуникации и сценарии взаимодействия различных автомобильных компонентов между собой и внешней средой регулируются с помощью системы Kaspersky Security System. Она же обеспечивает защиту всех соединений благодаря алгоритмам шифрования и аппаратным возможностям.

Ожидается, что в перспективе для автопроизводителей будут создаваться уникальные SCU-модули в соответствии с конкретными требованиями и особенностями той или иной модели автомобиля.