Νέα
Ιαν
Σύμφωνα με τον κ. Sigbjørn Vik της Opera Software, η επίθεση έλαβε χώρα πριν μερικές μέρες και πιο συγκεκριμένα στις 19 Ιουνίου.
“Στις 19 Ιουνίου ανακαλύψαμε και σταματήσαμε μία στοχευμένη επίθεση στην εσωτερική υποδομή του δικτύου μας. Τα συστήματά μας έχουν πια καθαριστεί και δεν υπάρχουν ενδείξεις ότι τέθηκαν δεδομένα χρηστών σε κίνδυνο. Είμαστε σε συνεργασία με τις αρμόδιες αρχές για να ανακαλύψουμε την προέλευση της επίθεσης καθώς και τυχόν προεκτάσεις της. Τα στοιχεία που έχουμε συλλέξει μέχρι στιγμής δείχνουν περιορισμένο αντίκτυπο. Οι επιτιθέμενοι μπόρεσαν να αποκτήσουν ένα παλαιό τμήμα κώδικα του λογισμικού του Opera το οποίο διάθετε υπογεγραμμένο και το χρησιμοποίησαν για να υπογράψουν malware. Αυτό τους επέτρεψε να διανείμουν κακόβουλο λογισμικό το οποίο λανθασμένα φαίνεται να έχει διανείμει λογισμικό Opera, ή να είναι το πρόγραμμα περιήγησης Opera. Είναι πιθανό, μερικές χιλιάδες χρήστες του λειτουργικού συστήματος Windows, και οι οποίοι χρησιμοποίησαν τον Opera browser στις 19 Ιουνίου, να έχουν λάβει σχετική ειδοποίηση για την εγκατάσταση λογισμικού στον υπολογιστή τους, το οποίο δεν γνώριζαν ότι είναι κακόβουλο. Για να είναι ασφαλείς, θα πρέπει να εγκαταστήσουν την νέα έκδοση του Opera browser το οποίο χρησιμοποιεί νέο πιστοποιητικό υπογραφής κώδικα.”
Τα συμπεράσματα που βγάζουμε από τα παραπάνω είναι τα εξής:
- Υπήρξε εισβολή στο εσωτερικό δίκτυο της Opera
- Κλάπηκε λογισμικό με υπογεγραμμένο πιστοποιητικό
- Malware, το οποίο είχε το σχετικό υπογεγραμμένο πιστοποιητικό κυκλοφόρησε για κάποιο διάστημα ελεύθερα
- Τουλάχιστον ένα αρχείο μολύνθηκε με κακόβουλο κώδικα στον διακομιστή της Opera
- Αυτό το αρχείο, ενδέχεται να έχει κατέβει και εγκατασταθεί από τον Opera browser
- Αυτή την ώρα, το δίκτυο της Opera είναι “καθαρό”
- Ακόμα δεν έχει ξεκαθαριστεί, αν η εισβολή και εν’ τέλη το πρόβλημα έχει ξεπεραστεί.
Τα καλά νέα είναι, ότι η περίοδος που ο browser της Opera εγκαθιστούσε το κακόβουλο λογισμικό -malware- σε υπολογιστές των χρηστών, κράτησε μόλις 36 λεπτά. Το malware αναγνωρίστηκε από την εταιρεία Sophos ως Mal/Zbot-FG, το οποίο βεβαίως μπλοκάρεται από το λογισμικό της δημοφιλούς εταιρείας Security.
Τι πρέπει να κάνετε;
- Απεγκαταστήστε και εγκαταστήστε την νέα έκδοση του Opera browser
- Αναβαθμίστε το λογισμικό anti-virus που έχετε στον υπολογιστή σας με τις τελευταίες ενημερώσεις, και κάντε έλεγχο άμεσα στον υπολογιστή σας.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Μόλις πραγματοποιηθεί υπέρβαση των ορίων, το σύστημα interSeptor θα σας προειδοποιήσει σχετικά. Το ίδιο ισχύει και για άλλους αισθητήρες που αφορούν στην ασφάλεια, στην τάση, στον καπνό, σε ξηρές συνθήκες κ.ά.
Το ίδιο ισχύει και για άλλους αισθητήρες που αφορούν στην ασφάλεια, στην τάση, στον καπνό, σε ξηρές συνθήκες κ.ά.
Όσο αφορά στον ανιχνευτή νερού συγκεκριμένα, χρησιμοποιεί ένα ειδικά σχεδιασμένο καλώδιο για να ανιχνεύσει την παρουσία υγρασίας σε οποιοδήποτε σημείο κατά το μήκος του καλωδίου. Η μονάδα ανίχνευσης νερού θα παράγει μια ηχητική ειδοποίηση κατά την ανίχνευση και στην συνέχει θα αποστείλει σχετικό σήμα στο σύστημα interSeptor για να ξεκινήσει τη διαδικασία συναγερμού .
Θέλετε ένα παράδειγμα; Φτάνετε στο χώρο εργασίας τη Δευτέρα για να ανακαλύψετε μια ίντσα του νερού σε ένα κρίσιμης σημασίας χώρο στο δάπεδο.
Φυσικά μπορείτε να εγκαταστήσετε γρήγορα ένα σύστημα ανίχνευσης διαρροών για την προστασία από μελλοντικές περιπτώσεις αλλά δεν θα ήταν καλύτερα αν το σύστημα είχε τεθεί ήδη σε εφαρμογή; Θα μπορούσατε να είχατε εξοικονομήσει χρόνο και χρήμα; Θα μπορούσε ενδεχομένως να είχε σωθεί κρίσιμης σημασίας εξοπλισμός; Θα μπορούσε το προσωπικό να έχει ξοδέψει περισσότερο χρόνο σε πιο σημαντικά θέματα;
Η απάντηση στα ερωτήματα αυτά είναι, φυσικά, ΝΑΙ! Υπάρχει ένα εύκολο στην εγκατάσταση, σύστημα ανίχνευσης διαρροών με τα εξής χαρακτηριστικά:
- Μέχρι 30m καλώδιο ανίχνευσης διαρροών
- Απροβλημάτιστη και εύκολη εγκατάσταση
- Απομακρυσμένη πρόσβαση μέσω Web
- Δωρεάν τεχνική υποστήριξη μέσω τηλεφώνου και e-mail
- 60 – ημερών εγγύηση επιστροφής χρημάτων
- 2ετή εγγύηση ανταλλαγής
Ιαν
Η Info-Tech εξέτασε εταιρείες ADC που στόχος τους είναι η επίλυση προβλημάτων που αφορούν στο downtime των servers λόγω της αύξησης της κίνησης μίας ιστοσελίδας και την πρόληψη ενάντια σε κακόβουλες επιθέσεις εταιρικών συστημάτων.
Η σειρά APV των ελεγκτών ADC της Array Networks προσφέρει μια απρόσκοπτη εμπειρία στον τελικό χρήστη, ενώ παράλληλα βοηθάει στην πρόληψη απέναντι σε κακόβουλες επιθέσεις και διαρροές δεδομένων. Τα πλούσια σε χαρακτηριστικά προϊόντα ADC της Array, οι κορυφαίες τιμές, η απόδοση και η εξαιρετική φήμη της εταιρείας στην εξυπηρέτηση και την υποστήριξη των πελατών της, την καθιστούν ως μία ασυναγώνιστη πρόσθετη αξία για τις επιχειρήσεις .
Η Array Networks βοηθά τις επιχειρήσεις να αντιμετωπίσουν τις προκλήσεις της παροχής εφαρμογών στα δυναμικά περιβάλλοντα δικτύων των σύγχρονων επιχειρήσεων. Η Array έχει περισσότερους από 5.000 πελάτες σε όλο τον κόσμο, συμπεριλαμβανομένων μεγάλων επιχειρήσεων, πάροχων υπηρεσιών, κυβερνητικών οργανισμών αλλά και οργανισμών στον τομέα της υγείας, τον χρηματοπιστωτικό τομέα, εταιρειών ασφάλισης ζωής και εκπαιδευτικών ιδρυμάτων. Οι οργανισμοί στρέφονται στην Array για να κλιμακώσουν με οικονομικό τρόπο την απόδοση, τη διαθεσιμότητα και την ασφάλεια των εφαρμογών και των δεδομένων τους σε δυναμικά περιβάλλοντα δικτύων, στο σύννεφο αλλά και σε mobile περιβάλλοντα .
“Είναι τιμή μας αυτή η αναγνώριση ως πρωτοπόροι στην αγορά ADC” δήλωσε ο Michael Zhao, Πρόεδρος και Διευθύνων Σύμβουλος της Array Networks. “Η Array βελτιώνει την ασφάλειας των επιχειρήσεων και την διαχείριση της κίνησης και θα συνεχίσει να αναπτύσσει λύσεις δικτύωσης παροχής εφαρμογών που ανταποκρίνονται στις απαιτήσεις των πελατών της” συμπλήρωσε.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Αναμφισβήτητα, η WD κατασκευάζει μερικές από τις καλύτερες δικτυακές συσκευές (appliances) αντιγράφων ασφαλείας στον κόσμο, οι οποίες είναι ιδανικές για μικρές ή μεσαίες επιχειρήσεις που επιθυμούν αξιόπιστες, εύκολες στη διαχείριση, χωρίς απαιτήσεις στη συντήρηση και οικονομικές λύσεις ασφαλούς κεντρικής αποθήκευσης και διαχείρισης δεδομένων.
Η WD ετοίμασε μία εκπληκτική καλοκαιρινή προσφορά για περιορισμένο χρονικό διάστημα –έως στις 21 Σεπτεμβρίου 2014. Για περιορισμένο χρονικό διάστημα λοιπόν, οι συσκευές WD Arkeia έρχονται “πακέτο” με όλες τις άδειες χρήσης λογισμικού, αξίας €12.000!
Η γνωστή εταιρεία προτρέπει τους διαχειριστές να “αλλάξουν” σε μία WD Arkeia appliance, και μαζί θα λάβουν όλες τις άδειες χρήσης για ιδιαίτερα δημοφιλείς οδηγούς (agents) λογισμικού, χωρίς επιπλέον κόστος.
Το πακέτο (bundle) WD Arkeia Appliance κοστίζει έως και 50% λιγότερο σε σχέση με ότι προσφέρει ο ανταγωνισμός και περιλαμβάνει τα παρακάτω:
- Λογισμικό, hardware και ένα χρόνο συντήρηση
- Οδηγούς εικονικοποίησης: VMWare και MS Hyper-V
- Οδηγούς για Novel GroupWise και eDirectory / NetIQ
- Οδηγούς για MySQL, PostgreSQL και Oracle
- Οδηγούς για hot-backup της Microsoft: MS SQL, Exchange, Active Directory και SharePoint
- Άδεια χρήσης υβριδικού (hybrid-cloud) συγχρονισμού αντιγράφων ασφαλείας
- Κρυπτογράφηση (χωρίς περιορισμό)
- Δυνατότητα αποκατάστασης από καταστροφή
- Δυνατότητα απομακρυσμένης αποθήκευσης και δυνατότητα διαμοιρασμού δεδομένων
H WD Arkeia προσφέρει έξι συνολικά μοντέλα συσκευών αντιγράφων ασφαλείας, συμπεριλαμβανομένων τόσο λύσεων desktop όσο και rackmount. Δείτε τη πλήρη γκάμα των συσκευών εδώ.
Η προσφορά ισχύει έως στις 21 Σεπτεμβρίου του 2014. Περισσότερα θα βρείτε στη διεύθυνση που ακολουθεί: http://info.arkeia.com/emea/bundle
Ιαν
“Η πιστοποίηση αυτή αποτελεί ένα κρίσιμο βήμα προς τη μελλοντική ανάπτυξη της LogPoint. Θα μας δώσει τη δυνατότητα να αξιοποιήσουμε σημαντικές ευκαιρίες με τις κυβερνητικές αρχές, στους τομείς της ασφάλειας και των πληροφοριών καθώς και με τις μεγάλες εταιρείες σε παγκόσμιο επίπεδο” δήλωσε ο Jesper Zerlang , Διευθύνων Σύμβουλος της LogPoint . “Είμαστε πολύ ενθουσιασμένοι για τη συνεργασία μας με την Boeing , που θα ανυψώσει την πλατφόρμα LogPoint στην κορυφή (Tier 1) της αγοράς στην αγορά και θα μας τοποθετήσει αυτομάτως μεταξύ των καλύτερων λύσεων ασφάλειας SIEM για επιχειρήσεις”.
Η Boeing θα βοηθήσει την LogPoint στην προετοιμασία της πλατφόρμας SIEM για την αξιολόγηση των Κοινών Κριτηρίων για την Ασφάλεια Πληροφορικής, με σκοπό να λάβει την πιστοποίηση Evaluation Assurance Level 3 (Πιστοποιητικό Αξιολόγησης Επιπέδου 3) πριν από τα μέσα του 2014. Η πιστοποίηση αυτή αποτελεί συχνά προϋπόθεση για συμβάσεις ασφαλείας στον κυβερνοχώρο τόσο σε χώρες του ΝΑΤΟ όσο και στον υπόλοιπο κόσμο. Η απόκτηση της θα κάνει την LogPoint τη μοναδική εταιρεία ασφάλειας κυβερνοχώρου από την Δανία που ανταποκρίνεται στο εν’ λόγω πρότυπο – και μία από τις ελάχιστες παγκοσμίως.
“Βιώνουμε μια δραματικά αυξανόμενη ζήτηση για βελτίωση στην ασφάλεια δικτύων, καθώς ο αριθμός των επιτυχημένων επιθέσεων σε δίκτυα σε παγκόσμιο επίπεδο δυστυχώς, αυξάνεται. Μία αποτελεσματική λύση SIEM αποτελεί έναν από τους ακρογωνιαίους λίθους για αποτελεσματική ασφάλεια στα δίκτυα επιχειρήσεων, όχι μόνο για να βελτιώσει τους τομείς παρακολούθησης και έγκαιρης ανίχνευσης των παραβιάσεων, αλλά και να αποτελέσει απάντηση στην ολοένα αυξανόμενη ζήτηση για συμμόρφωση με τους κανονισμούς σε πολλές χώρες σε όλο τον κόσμο” συμπλήρωσε ο Jesper Zerlang.
Η πλατφόρμα SIEM της Logpoint χρησιμοποιείται σε περισσότερους από 250 οργανισμούς στην Ευρώπη, συμπεριλαμβανομένων μεγάλων και μεσαίου μεγέθους επιχειρήσεων σε όλους τους τομείς της βιομηχανίας, καθώς και από δημόσιες αρχές, που κυμαίνονται από δήμους ως κυβερνητικούς οργανισμούς και κρατικές αρχές. Η LogPoint είναι παρούσα με γραφεία σε όλες τις σκανδιναβικές χώρες, στην Γερμανία και στο Ηνωμένο Βασίλειο και επί του παρόντος επεκτείνεται σε μια σειρά από άλλες ευρωπαϊκές αγορές. Η LogPoint είναι από την φύση της μία partner-centric εταιρεία και αναπτύσσει τις λύσεις της μέσω ενός δικτύου πιστοποιημένων συνεργατών, ISPs και system integrators σε ολόκληρη την Ευρώπη .
Η LogPoint είναι μια ευρωπαϊκή, με έδρα την Κοπεγχάγη, εταιρεία ασφάλειας πληροφοριακών συστημάτων που παρέχει λύσεις ασφάλειας SIEM για εταιρικά δίκτυα. Η τεχνολογία LogPoint είναι μια προηγμένη πλατφόρμα SIEM (Ασφάλεια Πληροφοριών και Διαχείρισης Συμβάντων) που παρέχει σε πραγματικό χρόνο παρακολούθηση και διαχείριση συμβάντων που αφορούν στην ασφάλεια από δίκτυα, συσκευές ασφαλείας, συστήματα και εφαρμογές, καθώς και τη διαχείριση αρχείων καταγραφής, ανάλυσης και υποβολής εκθέσεων συμμόρφωσης .
Μπορείτε να διαβάσετε την επίσημη ανακοίνωση της εταιρείας εδώ.
Ιαν
Η νέα έκδοση περιλαμβάνει τις παρακάτω βελτιώσεις:
- Νέοι wizards για εγκατάσταση και απεγκατάσταση βήμα-βήμα ενός ή πολλαπλών κεντρικών σαρωτών.
- Ο wizard εγκατάστασης επίσης υποστηρίζει την ανάθεση στατικών διευθύνσεων IP στους σαρωτές.
- Δυνατότητα για τους κεντρικούς σαρωτές να λαμβάνουν ενημερώσεις για το προϊόν αυτόματα από τη Sophos, εξαλείφοντας την ανάγκη για εγκαταστάσεις νέων εκδόσεων του προϊόντος χειροκίνητα.
- Περισσότερο επιλεκτικές ειδοποιήσεις μέσω ηλεκτρονικού ταχυδρομείου, ώστε οι διαχειριστές να επικεντρώνοντας στις πιο κρίσιμης σημασίας πληροφορίες.
- Νέο εργαλείο γραμμής εντολών, για τη δημιουργία αναφορών συμμόρφωσης που δείχνουν ποιοι είναι οι εικονικοί επισκέπτες που προστατεύονται και από ποιους κεντρικούς σαρωτές.
Αν χρησιμοποιείτε ήδη το Sophos Antivirus for vShield, μπορείτε να κατεβάσετε τη νέα έκδοση από την ιστοσελίδα MySophos download. Αν δεν έχετε ακόμη την εμπειρία της ταχύτητας και της ευκολίας που προσφέρει το agentless scanning για το περιβάλλον VMWare σας, κατεβάστε τη δοκιμαστική έκδοση των 30 ημερών σήμερα.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Η McAfee μπορεί να είναι τεράστια, αλλά αυτό δεν σημαίνει ότι είναι καλύτερη. Αν κοιτάξετε τις ανεξάρτητες δοκιμές και τις αξιολογήσεις, η Sophos βρίσκεται στη κορυφή. Προμηθευτείτε τον Οδηγό Αγοράς Endpoint της εταιρείας, για να διαπιστώσετε από μόνοι σας και να αξιολογήσετε οι ίδιοι τα προϊόντα προστασίας τελικού σημείου.
Ο συγκεκριμένος οδηγός σας δείχνει τη θέση της Sophos σε σχέση με τη McAfee και άλλες εταιρείες ασφαλείας στους τομείς της απόδοσης, της προστασίας, της ευκολίας διαχείρισης καθώς και της υποστήριξης πελατών.
Καλύτερη απόδοση
Η προστασία τελικού σημείου δεν πρέπει να είναι σε βάρος της αποδοτικότητας των χρηστών. Σε πρόσφατη δοκιμή αξιολόγησης από την ανεξάρτητη εταιρεία AV-Comparatives, η Sophos Endpoint Protection είχε τη καλύτερη επίδοση (χαμηλότερη είναι και καλύτερη) και επομένως τη μικρότερη επίπτωση στην απόδοση του συστήματος. Αυτό σημαίνει ότι το λογισμικό της εταιρείας είχε τις μικρότερες επιπτώσεις στη ταχύτητα ενός υπολογιστή κατά τη διάρκεια που πραγματοποιεί εργασίες όπως η εκκίνηση προγραμμάτων και το άνοιγμα αρχείων.
Όπως μπορείτε να δείτε και στο διάγραμμα παρακάτω, η Sophos έχει τις λιγότερες επιπτώσεις στην απόδοση στη βιομηχανία, ενώ η McAffe είναι από τις τελευταίες εταιρείες στη κλίμακα. Σε αυτή τη σύγκριση, το χαμηλότερο σκορ σημαίνει και καλύτερη απόδοση.
Η Sophos παρέχει την προστασία που χρειάζονται οι χρήστες και η εταιρείες χωρίς να τους επιβραδύνει.
Καλύτερη προστασία
Όταν επιλέγετε τη Sophos, επιλέγετε τη καλύτερη προστασία ενάντια στο malware. Όπως μπορείτε να δείτε στο διάγραμμα του Info-Tech που περιλαμβάνεται στην έκθεση του γκρουπ, Vendor Landscape: Endpoint Anti-Malware, σχετικά με το τοπίο στη βιομηχανία της ασφάλειας, η Sophos έχει αρκετά υψηλότερη θέση από τη McAffe, κάτι που σημαίνει ότι η Sophos, όχι μόνο διαθέτει λογισμικό που επηρεάζει λιγότερο την συνολική απόδοση ενός υπολογιστή, αλλά προσφέρει και καλύτερη προστασία ενάντια στο malware σε σχέση με τη McAfee.
Αυτό επίσης αποδεικνύει το τρόπο που η στρατηγική της Sophos για ολοκληρωμένη προστασία, η ισχυρή θέση της στην αγορά και η φήμη της ως εταιρεία που δημιουργεί τάσεις στη βιομηχανία, αφήνει τη McAfee πίσω της.
Το Info-Tech Research Group τοποθέτει τη Sophos στους Πρωταθλητές τα τελευταία τρία χρόνια, αναγνωρίζοντας την ανωτερότητα των προϊόντων της και βασιζόμενη στα χαρακτηριστικά που προσφέρουν, στο πόσο οικονομικά είναι, πόσο εύχρηστα είναι, καθώς και στην αρχιτεκτονική τους.
Επιπλέον, το Info-Tech αξιολογεί τις εταιρείες για τη βιωσιμότητα, τη στρατηγική, την επιρροή τους και το κανάλι.
Ταχύτατη και στους Macs
Παρακάτω μπορείτε να διαβάσετε τι λέει ένας χρήστης από το LowEndMac.com σχετικά με το Sophos Endpoint Antivirus:
“Σε σχέση με άλλες σουίτες antivirus για Windows, μπορείς να καταλάβεις πολύ εύκολα τη διαφορά στην απόδοση υπολογιστή, και το πως καταναλώνουν τους πόρους του υπολογιστή με ορισμένες από αυτές κυριολεκτικά να γονατίζουν υπολογιστές. Πως τα πηγαίνει η Sophos συγκριτικά; Τρέχω Sophos στον MacBook μου χρονολογίας 2009 με Mavericks για περισσότερο από μία εβδομάδα και δεν έχω αντιληφθεί μείωση στην απόδοση αποό τότε που έκανα την εγκατάσταση”. Διαβάστε περισσότερα σχετικά με το συγκεκριμένο review εδώ.
Οδηγός Αγοράς Endpoint
Δείτε τη θέση της Sophos σε σύγκριση με άλλες εταιρείες ασφαλείας. Πατήστε το σύνδεσμο εδώ, για να κατεβάσετε τον Endpoint Buyers Guide.
Δοκιμάστε τη Sophos
Ο καλύτερος τρόπος για να διαπιστώσετε την απόδοση των προϊόντων της Sophos είναι να τα δοκιμάσετε. Είναι πολύ εύκολο να κατεβάσετε το δοκιμαστική έκδοση του Endpoint Antivirus. Μπορείτε να επιλέξετε την έκδοση on-premise ή την έκδοση για ανάπτυξη στο cloud, και να ξεκινήσετε τις δοκιμές σας από σήμερα.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Όσο αφορά στον εξοπλισμό GPS του πανάκριβου γιωτ, τα σήματα που λάμβανε ήταν αυθεντικά και κάθε φορά που έδινε σχετική αναφορά για κάποια παρέκκλιση από την προκαθορισμένη πορεία, το πλήρωμα πραγματοποιούσε σχετικές διορθώσεις στην πορεία του. Μόνο που τα σήματα που λάμβανε δεν ήταν αυθεντικά, και βεβαίως το πλοίο δεν βρισκόταν εντός πορείας.
Τα σήματα στην πραγματικότητα αποστέλλονταν από το πάνω κατάστρωμα του White Rose και πιο συγκεκριμένα από τους φοιτητές της σχολής μηχανικών Cockrell του Πανεπιστημίου του Τέξας, Jahshan Bhatti και Ken Pesyna. Μία ομάδα από την σχολή ήταν προσκεκλημένοι ενώ το White Rose σάλπαρε από το Μονακό για την Ρόδο, στην Ελλάδα και στην Μεσόγειο θάλασσα.
Χρησιμοποιώντας ένα μπλε κουτί, σε μέγεθος ενός χαρτοφύλακα, το δίδυμο των φοιτητών κατάφεραν να “ξεγελάσουν” (χρησιμοποίησαν κάποια τεχνική spoofing) τα σήματα GPS του πλοίο, αποστέλλωντας παραποιημένα/ ψεύτικα σήματα, τα οποία σταδιακά υπερίσχυαν των αυθεντικών σημάτων του GPS ωσότου απέκτησαν τον πλήρη έλεγχο του γιωτ. Αυτή δεν ήταν η πρώτη φορά που οι σπουδαστές επιχείρησαν κάτι τέτοιο.
Πέρυσι, είχαν καταφέρει να λάβουν τον πλήρη έλεγχο ενός επιχειρησιακού μη επανδρωμένου αεροπλάνου (drone) του αμερικάνικου ναυτικού, χρησιμοποιώντας παρόμοιο εξοπλισμό αξίας $1000 μετά από πρόσκληση του Υπουργείου Εσωτερικής Ασφάλειας των Ηνωμένων Πολιτειών. Τότε, υπό την καθοδήγηση του αναπληρωτή καθηγητή τους, Todd Humphreys, ο οποίος εργάζεται πια για το Τμήμα Αεροδιαστημικής Μηχανικής και Μηχανολογίας των Ηνωμένων Πολιτειών είχαν καταφέρει να πραγματοποιήσουν hacking στα συστήματα του μη επανδρωμένου αεροσκάφους και να αποκτήσουν τον πλήρη έλεγχο του!
Και οι δύο επιχειρήσεις, και στο μη επανδρωμένο αεροσκάφος όσο και στο γιωτ, σχεδιάστηκαν για να ρίξουν φως στους κινδύνους που ελλοχεύουν από τέτοιου είδους επιθέσεις στην πλοήγηση σκαφών κάθε τύπου και βεβαίως στην πειρατεία. Αποτελούν απόδειξη ότι τεχνικές spoofing μπορούν να αποτελέσουν σοβαρή απειλή για τα θαλάσσια σκάφη αλλά και άλλα είδη μεταφορικά μέσα. Αυτό σημαίνει, ότι πρέπει να αυξηθούν τα μέτρα ασφαλείας, ώστε hackers να μην μπορούν να αποκτήσουν τον έλεγχο αεροσκαφών για παράδειγμα που θα μπορούσαν να ρίξουν κυριολεκτικά στα… κεφάλια μας!
Επιστρέφοντας στο θέμα μας, οι μαθητές αφότου είχαν αποκτήσει τον έλεγχο του συστήματος πλοήγησης του πλοίου, σχεδίασε να το εξαναγκάσει να ακολουθήσει μία νέα πορεία, με πολύ λεπτούς χειρισμούς, που τοποθετούσαν το γιωτ μερικές μοίρες εκτός της αρχικής του πορείας. Όταν το σύστημα πλοήγησης του πλοίου, ανίχνευσε την απόκλιση, ειδοποίησε το πλήρωμα να διορθώσει την πορεία, ωστόσο αυτό δεν ήταν παρά μία απάτη. Το πλήρωμα, στην ουσία αντί να πραγματοποιεί διορθώσεις, έβαζε το πλοίο εκτός πορείας! Δείτε ένα video που δημιούργησαν οι σπουδαστές σχετικά με την επίθεση εδώ.
Διαβάστε το πρωτότυπο άρθρο, εδώ.
Υπάρχουν αποδεικτικά στοιχεία ότι οι επιτιθέμενοι ήταν σε θέση να αποκτήσουν πρόσβαση στην σελίδα του Facebook αλλά και στο blog τύπου WordPress που διατηρεί η διαχειριστική ομάδα του Skype, που σημαίνει ότι οι κωδικοί πρόσβασης ήταν όμοιοι ή ότι κατάφεραν να έχουν πρόσβαση σε μηνύματα ηλεκτρονικού ταχυδρομείου κάποιων εργαζομένων στο Skype.
Αυτό πάντως δεν ήταν καθόλου τυχαίο, αφού το FBI είχε δημοσιοποιήσει σχετική προειδοποίηση για την παραμονή των Χριστουγέννων σε οργανισμούς μέσων μαζικής ενημέρωσης για νέο κύμα των επιθέσεων phishing και hacking που σχετίζονται με τον Συριακό Ηλεκτρονικό Στρατό.
Το Skype έχει περισσότερα από τρία εκατομμύρια ακόλουθους στο Twitter, κάτι που δείχνει ότι οι επιτιθέμενοι θα μπορούσαν να χρησιμοποιήσουν κακόβουλους συνδέσμους (links) για να οδηγήσουν κόσμο σε κακόβουλες ιστοσελίδες και επικίνδυνο περιεχόμενο, με αποτέλεσμα τα πράγματα να ήταν πολύ χειρότερα. Αυτό που θα θέλαμε να μάθουμε είναι γιατί ένα εταιρικό προφίλ σε social media με πάνω από τρία εκατομμύρια ακόλουθους δεν χρησιμοποιούσε έλεγχο ταυτότητας δύο παραγόντων.
Νωρίτερα μέσα στο έτος, το Twitter είχε ανακοινώσει και ενσωματώσει μια βελτιωμένη λύση ταυτοποίησης δύο παραγόντων σε απάντηση σε προηγούμενες επιθέσεις του SEA.
Το WordPress επίσης προσφέρει δύο παράγοντες ελέγχου ταυτότητας και το Facebook υποστηρίζει την σχετική δυνατότητα σχεδόν δύο χρόνια τώρα, και όλα αυτά σε μια προσπάθεια να αποτραπεί αυτό ακριβώς το είδος της επίθεση.
Η Microsoft θα έπρεπε να μας εξηγήσει για πιο λόγο δεν χρησιμοποίησε αυτές τις λύσεις που θα μπορούσαν να είχαν αποτρέψει την επίθεση, που κόστισε ευτυχώς μόνο στο όνομα και στον… εγωισμό της. Η ευθύνη τέτοιων μεγάλων οργανισμών που έχουν εκατομμύρια ακόλουθους θα έπρεπε να κάνουν ότι είναι δυνατόν για να εξασφαλίσουν τα προφίλ τους. Αυτό είναι ένα μάθημα για τους υπόλοιπους από εμάς. Επωφεληθείτε από το δίχτυ ασφαλείας που προσφέρει η ταυτοποίηση δύο παραγόντων όποτε είναι δυνατόν.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
“Οι νέες συσκευές Sophos SG Series είναι οι ταχύτερες UTM και Next-Gen Firewall appliances που έχουμε κατασκευάσει ποτέ”, δήλωσε ο Guenter Junk, Senior Vice President και General Manager του Network Security Group της Sophos. “Τρέχουν τη τελευταία έκδοση του λειτουργικού συστήματος μας, 9.2, και έχουν βελτιστοποιηθεί για να λαμβάνουν τα μέγιστα από τις τελευταίες καινοτομίες απόδοσης της Intel για να εξασφαλίσουν ότι οι πελάτες και οι συνεργάτες μας θα απολαμβάνουν ένα ασυναγώνιστο συνδυασμό απόδοσης και προστασίας”.
Η νέα σειρά SG περιλαμβάνει μοντέλα που μπορούν να καλύψουν μεγάλο εύρος αναγκών, από μικρά γραφεία, έως μεγάλες, κατανεμημένες επιχειρήσεις. Οι 1U appliances είναι ήδη διαθέσιμες στην αγορά και αποτελούνται από τα mid-range μοντέλα 200, 300 και 400. Όλα τους προσφέρουν πάνω από 10 Gbit/sec firewall throughput για να διαχειρίζονται εύκολα τις απαιτήσεις για πολυεπίπεδη προστασία . Η σειρά SG αποτελεί την 6η γενιά των security gateways της Sophos και έχουν βασιστεί στην αρχιτεκτονική της Intel, που επιτρέπει στους πελάτες της Sophos να επωφεληθούν άμεσα από τις βελτιστοποιήσεις στην απόδοση και στην προστασία. Οι νέες appliances εκμεταλλευόνται τεχνολογίες της Intel, συμπεριλαμβανομένων υψηλής ταχύτητας interfaces για LAN, υψηλής χωρητικότητας solid state drives (SSDs) καθώς και επιτάχυνση AES-NI στο hardware.
“Με τη χρήση της αρχιτεκτονικής της Intel, η Sophos ήταν σε θέση να εκμεταλλευτεί την αύξηση στην απόδοση των επεξεργαστών Intel Core 4ης γενιάς που μπορέσαμε να προσφέρουμε, οι οποίοι με τη σειρά τους παρέχουν βελτιωμένη αρχιτεκτονική επεξεργασίας λογισμικού” είπε ο Bob Ghaffari, Διευθυντής του τμήματος Communications and Storage Infrastructure της Intel. “Η Sophos κατάφερε να δει δραματικές βελτιώσεις στην απόδοση ξεκλειδώνοντας τις δυνατότητες των επεξεργαστών Core της Intel για να λαμβάνουν ταχύτατες, έξυπνες αποφάσεις” συμπλήρωσε.
Η σειρά SG “τρέχει” τη τελευταία έκδοση του λειτουργικού συστήματις της Sophos, UTM 9.2, το οποίο διαθέτει πάνω από 150 βελτιώσεις , συμπεριλαμβανομένων των Advanced Threat Protection και λειτουργικότητα SPX Email Encryption. Σχεδιασμένη να τρέχει σε αρχιτεκτονική Intel, η έκδοση UTM 9.2, μπορεί να χρησιμοποιηθεί και σε Intel συμβατούς διακομιστές ως εικονικά appliances αλλά και στο cloud χρησιμοποιώντας το Amazon Web Services .
O Bruce Kneece , Chief Technology Officer στην Convergent Information Security Solutions, δήλωσε: “Η ομάδα μας συμμετείχε ενεργά στο δοκιμαστικό πρόγραμμα UTM 9.2. Από την αρχή μας άρεσε αυτό που είδαμε – πρόσθετη απόδοση και απλότητα σε όλους τους τομείς. Όταν τρέχει η έκδοση 9.2 στο hardware της σειράς SG έχουμε ένα πραγματικό νικητή. Είναι εύκολη υπόθεση να προτείνουμε το προϊόν στους πελάτες μας”.
Πρόσθετες πληροφορίες σχετικά με τα χαρακτηριστικά των appliances Sophos SG Series καθώς και τις δικτυακές λύσεις ασφάλειας της Sophos είναι διαθέσιμες στη διεύθυνση: www.sophos.com/accelerated.
Ορισμένα μάλιστα, ταξιδεύουν συχνά στο εξωτερικό για επαγγελματικούς λόγους, και δεν είναι λίγοι εκείνοι που έχουν χρησιμοποιήσει εξωτερικό φορτιστή για να επαναφορτίσουν την συσκευή τους. Και εδώ είναι το σημείο που επισημαίνουμε στο συγκεκριμένο άρθρο μας.
Ερευνητές ισχυρίζονται ότι έκαμψαν τις δικλείδες ασφάλειας για όλες τις συσκευές iOS της Apple, χρησιμοποιώντας ένα “κακόβουλο” φορτιστή!
Πρόκειται για μία ιδιαίτερα απλή συσκευή, που μπορεί να θέσει σε κίνδυνο τα δεδομένα που έχετε στο iPhone σας, μέσα σε ένα λεπτό από τη σύνδεση. Μάλιστα, για να ολοκληρώσει την κακόβουλη εργασία του, δεν είναι απαραίτητο το iPhone να είναι “Jailbroken”, δηλαδή να το έχετε κάνει “jailbreak”, ούτε απαιτεί “είσοδο” από το χρήστη του τηλεφώνου.
Το παραπάνω αποτελεί μία μικρή περίληψη, ενός keynote που θα παραθέσει η ομάδα ερευνητών από το Georgia Institute of Technology, στο γνωστό συνέδριο για θέματα ασφαλείας, Black Hat USA.
Ο σχετικός τρόπος επίθεσης ονομάζεται “Mactans” και καταφέρνει να πλήξει ακόμα και τις συσκευές που είναι πλήρως ενημερωμένες με την τελευταία έκδοση του iOS. Χάρη στην συγκεκριμένη επίθεση, ο κακόβουλος χρήστης μπορεί να πλήξει και να μολύνει το κινητό τηλέφωνο με το λογισμικό της αρεσκείας του, και μάλιστα να μην γίνει αντιληπτός αφού η επίθεση μπορεί και “κρύβει” κάποιες εφαρμογές της Apple, χρησιμοποιώντας πολύπλοκες τεχνικές.
Οι ερευνητές, από το Georgia Institute of Technology, λένε ότι κατασκεύασαν τον κακόβουλο φορτιστή τους σε ελάχιστο χρόνο και με πολύ χαμηλό προϋπολογισμό, χρησιμοποιώντας έναν μεγέθους πιστωτικής κάρτας Beagleboard υπολογιστή!
Την επόμενη φορά που θα δείτε ελεύθερους σταθμούς φόρτισης σε αεροδρόμια, σε εμπορικά κέντρα ή σε άλλους δημόσιους χώρους, ξανασκεφτείτε το πριν τους χρησιμοποιήσετε για να φορτίσετε το κινητό σας. Αν και το παραπάνω, είναι ένα ακραίο σενάριο, υπάρχουν τρόποι για να σας ξεγελάσουν επιτήδειοι. Καλύτερα να έχετε πάρει τα μέτρα σας.
Διαβάστε εδώ, το πρωτότυπο άρθρο.
H Sophos ανακοίνωσε ότι για άλλη μια φορά βρίσκεται στην λίστα των “Leaders” της Gartner για το έτος 2013 με τίτλο “Magic Quadrant for Mobile Data Protection.” Τα συμπεράσματα βασίζονται στην βαθιά γνώση της Gartner που έχει για την αγορά, στην εκτίμηση της θέσης μίας εταιρείας στην αγορά, στη στρατηγική της εταιρείας και στην πληρότητα του οράματος κάθε εταιρείας εντός της βιομηχανίας Mobile Data Protection (MDP).
Τα προϊόντα MDP ορίζονται ως προϊόντα που προσφέρουν προστασία κατά την πρόσβαση σε ευαίσθητα δεδομένα σε συστήματα αποθήκευσης σε φορητούς υπολογιστές, σε αφαιρούμενα μέσα, σε υπολογιστές desktop και servers και σε φορητές συσκευές κάθε είδους. Οι αγοραστές θέλουν κοινές πολιτικές για την προστασία τους σε πολλαπλές πλατφόρμες, με ελάχιστο κόστος υποστήριξης καθώς και αποδεδειγμένη προστασία.
Σύμφωνα με την Gartner, οι Ηγέτες (Leaders) βρίσκονται στην πρώτη γραμμή της δημιουργίας και της πώλησης προϊόντων προστασίας δεδομένων φορητών συσκευών και κινητής τηλεφωνίας που έχουν κατασκευαστεί για χρήση σε εταιρικά και επιχειρησιακά περιβάλλοντα. Οι απαιτήσεις που είναι αναγκαίες για να είναι κάποιος ηγέτης, περιλαμβάνει ένα μακροπρόθεσμο roadmap, που έρχεται σε συνάρτηση με το όραμα της Gartner για τις αναπτυσσόμενες ανάγκες των πελατών στην αγορά. Οι προμηθευτές που περιλαμβάνονται στο συγκεκριμένο “quadrant” οδηγούν τις εξελίξεις φέρνοντας σε δύσκολη θέση το προσωπικό πωλήσεων των ανταγωνιστών τους, αναγκάζοντας τις άλλες εταιρείες να ακολουθήσουν το παράδειγμα τους. Τα προϊόντα επίσης MDP που προσφέρουν είναι γνωστά στους πελάτες και βρίσκονται συχνά σε καταλόγους RFP.
“Το ότι βρισκόμαστε στην λίστα των ηγέτιδων εταιρειών τα τελευταία εννέα χρόνια αποτελεί απόδειξη ότι οι προϊοντικές ομάδες μας, συνεχίζουν να προσφέρουν καινοτόμα προϊόντα κρυπτογράφησης και προστασίας δεδομένων” δήλωσε ο John Shaw, Αντιπρόεδρος των προϊόντων ασφαλείας για τελικούς χρήστες της Sophos. “Το επιθετικό μας roadmap, σε συνδυασμό με τα σχέδιά μας για να καταστήσουμε ακόμη πιο απλή για τις μικρές και μεσαίες επιχειρήσεις την διαδικασία να προστατεύουν τα δεδομένα τους με το να κρυπτογραφούν με αόρατο τρόπο τους φυσικούς δίσκους, τα αρχεία τους, τον χώρο στο σύννεφο καθώς και αρχεία από τις φορητές συσκευές μας τοποθετεί σε μία θέση που εγγυάται ακόμα μεγαλύτερη επιτυχία στους μήνες και στα χρόνια που έρχονται“.
Η εταιρεία Sophos προσφέρει κορυφαίες λύσεις για να βοηθήσει τους οργανισμούς να προστατεύσουν κρίσιμα περιουσιακά στοιχεία. Η σουίτα Sophos SafeGuard Enterprise προστατεύει τα δεδομένα σε επιτραπέζιους υπολογιστές, φορητούς υπολογιστές, σε αφαιρούμενα μέσα, κοινόχρηστα αρχεία καθώς και τα δεδομένα στο σύννεφο με αποδεδειγμένη ασφάλεια, που βασίζεται σε πρότυπη κρυπτογράφηση καθιστώντας επιπλέον την διαχείριση μία απλή διαδικασία, χρησιμοποιώντας μία κεντρική κονσόλα.
Η Sophos ανακοίνωσε επίσης πρόσφατα το Sophos Mobile Control 3.5, την τελευταία έκδοση της βραβευμένης λύσης διαχείρισης (MDM, Mobile Device Management) φορητών συσκευών, η οποία τώρα υποστηρίζει και το iOS 7. Είναι διαθέσιμο τόσο on-premise αλλά και ως as-a -service, και καθιστά την διαχείριση, τον έλεγχο και την ασφάλεια των φορητών συσκευών για μικρές και μεσαίες επιχειρήσεις απλή, και εγγυημένη υπόθεση.
Η Sophos επίσης είναι “Leader” στην έκθεση “2013 Magic Quadrant για την Ενοποιημένη Διαχείριση Απειλών” της Gartner.
Υποστηρίζονται όλοι οι GSM πάροχοι στην Ευρώπη ενώ εφόσον δεν είναι διαθέσιμο δίκτυο 4G LTE, υποστηρίζονται όλα τα δίκτυα 3G. Πιο συγκκριμένα υποστηρίζονται οι τεχνολογίες και οι μπάντες 4G LTE (Band 1/3/7/8/20), WCDMA, HSDPA, HSUP, HSPA+ και DC-HSPA+ (900/2100 MHz)
Με ενσωματωμένη υποστήριξη PepVPN, το Balance 30 LTE μπορεί να μετατραπεί σε ένα ταχύτατο και ασφαλές endpoint, παρέχοντας, εύκολο και επιχειρησιακού επιπέδου VPN οπουδήποτε. Διαθέτει τέσσερις θύρες Gigabit Ethernet καθώς και δύο WAN.
Περισσότερα μπορείτε να διαβάσετε στο πρωτότυπο άρθρο εδώ.
Όταν ανακοινώθηκαν οι νέες συσκευές της σειράς SG, η Sophos ανακοίνωσε με περηφάνια ότι είναι ιδιαίτερα γρήγορες – από τις ταχύτερες στον κόσμο- ενσωματώνοντας νέους επεξεργαστές, ταχύτερους οδηγούς SSD (solid state drives) κ.ά. Τώρα, η Sophos μπορεί και το αποδεικνύει χάρη σε μετρήσεις αξιολόγησης που είδαν το φως της δημοσιότητας.
Πιο συγκεκριμένα, η ανεξάρτητη εταιρεία δοκιμών Miercom πραγματοποίησε ορισμένες πολύ αυστηρές δοκιμές στη σειρά Sophos SG Series μαζί με μερικές ανταγωνιστικές συσκευές (appliances) άλλων κατασκευαστών. Παλαιότερα, η Sophos μοιράστηκε μέσω της ιστοσελίδας της ορισμένα στοιχεία από τις δοκιμές της Miercom, ωστόσο μόλις πρόσφατα η εταιρεία, μετά το πέρας των εξαντλητικών δοκιμών ,έδωσε περισσότερα στοιχεία για τα τεστ που πραγματοποίησε στη δημοσιότητα.
Η αναφορά περιλαμβάνει μετρήσεις απόδοσης (throughput) για Firewall, Firewall και Application Control καθώς και Firewall και IPS (Intrusion Prevention System). Η Miercom επίσης πραγματοποίησε σχετική δοκιμή για να διαπιστώσει πόσες νέες συνδέσεις TCP μπορούν να πραγματοποιηθούν ανά δευτερόλεπτο από κάθε συσκευή.
Στη δοκιμή που αφορά στο Firewall, οι συσκευές της σειράς SG της Sophos ήταν τόσο γρήγορες που δεν έφτασαν καν τα όρια τους, επιτρέποντας στη κίνηση των δεδομένων να πραγματοποιείται με άνεση στο μέγιστο όριο των 3Gbps.
Η Miercom αναγκάστηκε να εγκαταστήσει ένα επιπλέον άρθρωμα με περισσότερες θύρες και να τρέξει δεδομένα και προς τις δύο κατευθύνσεις προκειμένου να φτάσει τις συσκευές της Sophos στα όρια τους.
“Η εταιρεία Miercom δήλωσε μετά το τέλος των δοκιμών: “ Οι appliances της σειράς SG της Sophos απέδειξαν ότι είναι οι καλύτερες στις δοκιμές απόδοσης που πραγματοποιήσαμε ανάμεσα σε άλλες κορυφαίες προϊοντικές λύσεις UTM της αγοράς”.
Αν θέλετε να δείτε από μόνοι σας τα αποτελέσματα της συγκριτικής δοκιμής, κατεβάστε το σχετικό αρχείο σε μορφή PDF από εδώ ή πατήστε στην προηγούμενη εικόνα. Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ιαν
ενοποιημένης ασφάλειας, που σας παρέχει πληροφορίες για να πετύχετε πλήρη προστασία με πολύ εύκολη διαχείριση.
Στο έντυπο του οδηγού αγοράς της Sophos μπορείτε να:
- Κατανοήσετε τις λειτουργίες ενός σύγχρονου συστήματος UTM.
- Συγκρίνετε τα διάφορα χαρακτηριστικά και να προσδιορίσετε το κατάλληλο σύστημα για το δίκτυο σας.
- Βρείτε απαντήσεις σε πολλά ερωτήματα που έχετε για το σύστημα ενοποιημένης περιμετρικής ασφάλειας της Sophos, το Sophos UTM.
Μπορείτε να βρείτε τον οδηγό αγοράς της Sophos εδώ
Ιαν
Από τους 2.000 ερωτηθέντες που συμμετείχαν στην έρευνα σε παγκόσμιο επίπεδο το 58% επιβεβαίωσε ότι τα ανώτερα στελέχη και η διοίκηση δεν θεωρούν ότι οι επιθέσεις στον κυβερνοχώρο αποτελούν σημαντικό κίνδυνο για την επιχείρησή τους. Παρόλα αυτά, οι επιπτώσεις στην υποδομή και στα περιουσιακά στοιχεία καθώς και τα γενικότερα προβλήματα που δημιουργούν οι επιθέσεις βρέθηκαν να έχουν κοστίσει στις μικρομεσαίες επιχειρήσεις κατά μέσο όρο 1.608.111 δολάρια τους τελευταίους 12 μήνες!
Η έρευνα που χρηματοδοτήθηκε από την Sophos, προσδιόρισε ότι όσο μεγαλύτερη ήταν η θέση του στελέχους μίας επιχείρησης που έπρεπε να πάρει αποφάσεις για την ασφάλεια, τόσο μεγαλύτερη ήταν η αβεβαιότητα σχετικά με την σοβαρότητα μίας ενδεχόμενης απειλής.
“Η κλίμακα των απειλών τρομοκρατικών επιθέσεων στον κυβερνοχώρο μεγαλώνει κάθε μέρα”, δήλωσε ο Gerhard Eschelbeck, Chief Technology Officer της Sophos και συμπλήρωσε “Αυτή η έρευνα δείχνει ότι πολλές μικρομεσαίες επιχειρήσεις αδυνατούν να εκτιμήσουν τους πιθανούς κινδύνους και τις ενδεχόμενες ζημιές που μπορεί να έχουν από το να μην υιοθετούν μία ισχυρή άμυνα για το τμήμα IT τους που να τους ταιριάζει”.
Σύμφωνα με την έρευνα , υπάρχουν τρεις κύριες προκλήσεις που αποτρέπουν την υιοθέτηση μιας ισχυρής πολιτικής ασφάλειας από μία εταιρεία: αποτυχία να δώσουν προτεραιότητα στην ασφάλεια (44%), ανεπαρκής προϋπολογισμός (42%) και έλλειψη εμπειρογνωμοσύνης μέσα στην εταιρεία (33%). Σε πολλές μικρομεσαίες επιχειρήσεις δεν υπάρχει υπεύθυνος ασφάλειας που σημαίνει ότι τέτοιες αποφάσεις αναγκαστικά εισέρχονται στην αρμοδιότητα του CIO.
“Σήμερα σε μικρές και μεσαίες επιχειρήσεις, ο CIO είναι συχνά ο μόνος “αξιωματικός πληροφοριών” ο οποίος διαχειρίζεται πολλαπλές και όλο και πιο πολύπλοκες ευθύνες στο πλαίσιο της επιχείρησης είπε ο Eschelbeck. “Ωστόσο, αυτοί οι OIOs δεν μπορούν να κάνουν τα πάντα από μόνοι τους και όσο οι υπάλληλοι ζητούν πρόσβαση σε κρίσιμες εφαρμογές, συστήματα και υλικά από μία μεγάλη ποικιλία κινητών συσκευών, φαίνεται ότι συχνά ο τομέας της ασφάλειας παραμερίζεται”.
Η μελέτη επίσης αποκαλύπτει την αβεβαιότητα που υπάρχει γύρω από πολιτικές τύπου “Bring Your Own Device” και η χρήση του cloud είναι πιθανόν να συμβάλλει στην πιθανότητα κυβερνοεπιθέσεων. Το 77% των ερωτηθέντων, δήλωσε ότι η χρήση εφαρμογών cloud και υπηρεσιών υποδομών IT θα αυξηθεί ή θα παραμείνει η ίδια το ερχόμενο έτος ωστόσο το ένα τέταρτο των ερωτηθέντων δήλωσαν ότι δεν ήξεραν αν αυτό θα μπορούσε να επηρεάσει την ασφάλεια.
Ομοίως, το 69% είπε ότι η πρόσβαση από κινητό σε σημαντικές επιχειρηματικές εφαρμογές θα αυξηθεί το επόμενο έτος , παρά το γεγονός ότι οι μισοί από αυτούς πιστεύουν ότι θα μειώσει την πολιτική και τα μέτρα ασφάλειας.
“Οι μικροί και μεσαίου μεγέθους οργανισμοί, απλά δεν μπορούν να αντέξουν οικονομικά να αγνοήσουν την ασφάλεια”, δήλωσε ο Larry Ponemon , πρόεδρος του Ινστιτούτου Ponemon . “Χωρίς αυτή υπάρχει μεγαλύτερη πιθανότητα οι νέες τεχνολογίες να αντιμετωπίσουν επιθέσεις στον κυβερνοχώρο και αυτό είναι πιο πιθανό να κοστίσει σημαντικά ποσά στις επιχειρήσεις. Οι CIOs είναι υπό πίεση για να εφαρμόσουν νέες τεχνολογίες που προσφέρουν ένα ευέλικτο και αποτελεσματικό τρόπο εργασίας, ωστόσο αυτή η φιλοδοξία δεν πρέπει να υπερισχύει της ασφάλειας. Η βιομηχανία πρέπει να αναγνωρίσει τους πιθανούς κινδύνους από τη μη λήψη μέτρων ασφάλειας στον κυβερνοχώρο σοβαρά και να δημιουργήσει συστήματα υποστήριξης για τη βελτίωση της ασφάλειας στις SMBs”.
Η μελέτη αφορούσε μικρές και μεσαίες επιχειρήσεις στις Ηνωμένες Πολιτείες, στο Ηνωμένο Βασίλειο, στη Γερμανία και στην Ασία-Ειρηνικό (Αυστραλία, Ινδία, Κίνα και Σιγκαπούρη) για να υπάρξει μία καλύτερη κατανόηση του τρόπου που τέτοιοι οργανισμοί διαχειρίζονται τους κινδύνους στην ασφάλεια και τις επιθέσεις τρομοκρατίας. Τα βασικά ευρήματα της μελέτης περιλαμβάνουν:
- Το 58% των ερωτηθέντων λένε ότι η διοίκηση/ διαχείριση δεν βλέπει τις επιθέσεις στον κυβερνοχώρο ως ένα σημαντικό κίνδυνο.
- Το ένα τρίτο των ερωτηθέντων παραδέχθηκε ότι δεν είναι σίγουρο αν κάποια επίθεση στον κυβερνοχώρο έχει συμβεί τους τελευταίους 12 μήνες ενώ το 42% των ερωτηθέντων δήλωσε ότι η οργάνωσή τους έχουν υποστεί τουλάχιστον μια επίθεση στον κυβερνοχώρο τους τελευταίους 12 μήνες.
- Οι ερωτηθέντες στην πιο υψηλόβαθμες θέσεις έχουν την μεγαλύτερη αβεβαιότητα σχετικά με τις απειλές για τους οργανισμούς τους, κάτι που αποτελεί ένδειξη ότι όσο περισσότερο είναι απομακρυσμένο το από την ημερήσια, καθημερινή αντιμετώπιση των απειλών για την ασφάλεια, τόσο λιγότερο είναι ενημερωμένο για τη σοβαρότητα της κατάστασης και την ανάγκη να δοθεί η σχετική προτεραιότητα.
- Οι CISOs και τα ανώτερα διοικητικά στελέχη σπάνια συμμετέχουν στη λήψη αποφάσεων σχετικά με τις προτεραιότητες που αφορούν στην ασφάλεια. Αν και το 32% λέει ότι ο CIO είναι υπεύθυνος για τον καθορισμό των προτεραιοτήτων, το 31% λέει ότι όχι.
- To 44% των ερωτηθέντων λένε ότι η ασφάλεια IT δεν αποτελεί προτεραιότητα. Ως απόδειξη, το 42% λέει ότι ο προϋπολογισμός τους δεν είναι επαρκής για την επίτευξη μιας αποτελεσματικής πολιτικής ασφάλειας. Επιδεινώνοντας το πρόβλημα, μόνο το 26% του προσωπικού ΙΤ στην επιχείρηση τους έχει επαρκείς γνώσεις.
- Οι ερωτηθέντες εκτιμούν ότι το κόστος της διακοπής της κανονικής λειτουργίας της επιχείρησης τους είναι πολύ υψηλότερο από το κόστος των ζημιών ή της κλοπής των περιουσιακών στοιχείων και των βλαβών στις υποδομές IT.
- Οι υπηρεσίες BYOD και οι φορητές συσκευές θεωρούνται επίσης πολύ περισσότερο κίνδυνος για την ασφάλεια παρά η χρήση των cloud εφαρμογών και υπηρεσιών υποδομής IT. Ωστόσο, οι ανησυχίες αυτές δεν αποτρέπουν την εκτεταμένη χρήση και την υιοθέτηση των κινητών συσκευών, ειδικά των προσωπικών συσκευών.
Η αβεβαιότητα σχετικά με τη στρατηγική ασφαλείας της εταιρείας τους και οι απειλές που αντιμετωπίζουν ποικίλλει στη βιομηχανία:
- Οι ερωτηθέντες στις χρηματοπιστωτικές υπηρεσίες – έχουν μεγαλύτερη εμπιστοσύνη και αυτοπεποίθηση, κάτι που πιθανώς μπορεί να αποδοθεί στις πολυάριθμες δικλείδες ασφαλείας για την προστασία των δεδομένων και τους κανονισμούς που ισχύουν.
- Ο τομέας της τεχνολογίας έχει επίσης περισσότερες γνώσεις, και αυτό πιθανόν να οφείλεται στην τεχνογνωσία που υπάρχει σε αυτούς τους οργανισμούς.
- Στην λιανική, στην εκπαίδευση και στην έρευνα, στην ψυχαγωγία και στα μέσα ενημέρωσης έχουν το υψηλότερο επίπεδο ανασφάλειας και αβεβαιότητας σχετικά με τη στρατηγική ασφαλείας της εταιρείας τους καθώς και τις απειλές που αντιμετωπίζουν.
Συστάσεις:
- Οι οργανισμοί θα πρέπει να συγκεντρώσουν πόρους για την παρακολούθηση της κατάστασης της ασφάλειας τους , προκειμένου να παίρνουν έξυπνες αποφάσεις. Ενώ αξιολογούν το που στέκονται στον τομέα της ασφάλειας, οι οργανισμοί παράλληλα θα πρέπει να επικεντρωθεί στην παρακολούθηση, στην υποβολή εκθέσεων και στην προληπτική ανίχνευση τρομοκρατικών απειλών.
- Καθιέρωση των βέλτιστων πρακτικών ασφαλείας στα κινητά και στις υπηρεσίες BYOD. Ο προσεκτικός σχεδιασμός και η εφαρμογή μίας στρατηγικής για τα κινητά ώστε να μην έχουν επίπτωση στη συνολική στάση ασφαλείας τους.
- Οι οργανισμοί θα πρέπει να αναζητήσουν τρόπους για να γεφυρωθεί το χάσμα που δημιουργείται από την έλλειψη των επαγγελματιών και των ειδικών στον τομέα της ασφάλειας πληροφοριών. Θα πρέπει να σκεφτούν τρόπους για να απελευθερώσουν χρόνο και πόρους στην εταιρεία ή επιχείρηση, συμπεριλαμβανομένης μίας κίνησης προς τις τεχνολογίες cloud, προς κάποιους συμβούλους ασφαλείας καθώς και σε εύκολα διαχειρίσιμες λύσεις.
- Καλό θα ήταν οι οργανισμοί και επιχειρήσεις να αξιολογήσουν το κόστος των επιθέσεων στον κυβερνοχώρο, συμπεριλαμβανομένης της απώλειας παραγωγικότητας που προκαλείται από ένα downtime. Η στενή συνεργασία με τα ανώτερα διοικητικά στελέχη για την ασφάλεια στον κυβερνοχώρο αποτελεί προτεραιότητα ενώ θα πρέπει να γίνουν επενδύσεις σε λύσεις που να αποκαθιστούν την κανονική επιχειρηματική δραστηριότητα πιο γρήγορα ώστε να απολαμβάνουν υψηλή απόδοση επένδυσης .
- Οργανισμοί σε όλους τους τομείς παραβιάζονται συχνά και οι κανονισμοί είναι συχνά η αρχή για την σωστή ασφάλεια σε ένα δίκτυο. Καλό θα ήταν να εξεταστεί η δυνατότητα ενοποιημένης διαχείρισης της ασφάλειας, για να αποκτηθεί μία πιο σαφής εικόνα των απειλών, που θα βοηθήσουν την επιχείρηση να εστιάσει στις προβληματικές περιοχές.
Ένα πλήρες αντίγραφο της μελέτης του Ινστιτούτου Ponemon: “Το Ρίσκο μίας Αβέβαιης Στρατηγικής Ασφαλείας”, είναι διαθέσιμο εδώ.
Ιαν
Δυστυχώς, αυτές οι εταιρείες δεν παρέχουν πλήρη κρυπτογράφηση end-to-end, και υπάρχουν πολλά κενά που η NSA ή εγκληματίες του κυβερνοχώρου μπορούν να παρακάμψουν και να αποφύγουν.
Αυτός είναι ο λόγος για τον οποίο μια λύση κρυπτογράφησης που προστατεύει τα δεδομένα παντού -σε μηνύματα ηλεκτρονικού ταχυδρομείου, στο δίσκο τοπικά ή στο σύννεφο- είναι απαραίτητη σήμερα. Στο συγκεκριμένο βίντεο, η Sophos εξηγεί πως μπορούμε να απολαμβάνουμε παράλληλα ασφάλεια και υψηλές επιδόσεις παράλληλα, αλλά και το πώς μπορούμε να διαχειριστούμε την εγγενή –ενσωματωμένη- κρυπτογράφηση σε Macs ή Windows PCs για να προστατεύσουμε τα δεδομένα μας όπου και αν βρίσκονται.
O James Lyne, Eπικεφαλής παγκόσμιας έρευνας για την ασφάλεια της Sophos, εξηγεί ότι πολλές εταιρείες δεν χρησιμοποιούν κρυπτογράφηση για το φόβο της επιβράδυνσης –τη μείωση της απόδοσης- στους χρήστες τους. Με τη Sophos, όπως λέει ο James Lyne, οι χρήστες δεν χρειάζεται να ανησυχούν μήπως η κρυπτογράφηση επηρρεάσει την απόδοση.
Χάρη στο SafeGuard Enterprise της Sophos, παρέχεται η λύση στη μεγάλη πρόκληση της διαχείρισης της κρυπτογράφησης σε πολλαπλές πλατφόρμες, συσκευές και περιβάλλοντα cloud. Χρήστες και προσωπικό IT μπορούν πολύ εύκολα να μοιράζονται δεδομένα με ασφάλεια μεταξύ Windows, Mac και φορητές συσκευές – ασφαλίζοντας τα δεδομένα, όπου και αν βρίσκονται, όποτε αποστέλλονται.
Τι νέο υπάρχει στο SafeGuard Enterprise 6.1
- Με το SafeGuard Enterprise μπορείτε να διαχειριστείτε το Microsoft BitLocker για τα Windows ή το Apple FileVault 2 για Mac από μία κονσόλα.
- Τώρα παρέχεται υποστήριξη για τα Windows 8 καθώς και κρυπτογράφηση αρχείων και δίσκων σε Macs. Το SafeGuard καλύπτει τα περισσότερα λειτουργικά συστήματα και πλατφόρμες.
- Απλοποιημένη δημιουργία “keyring” (μπρελόκ) σας παρέχει απρόσκοπτη, κεντρική διαχείριση. Με τη νέα έκδοση, μπορείτε να εξοικονομήσετε χρόνο με τη δημιουργία “keyring” από τη Sophos, που δεν απαιτεί την επανάληψη του login.
- Διαχειριστείτε κεντρικά τη πλήρη κρυπτογράφηση του δίσκου καθώς και τη κρυπτογράφηση αρχείων, όπου τα δεδομένα αποθηκεύονται είτε σε αφαιρούμενα μέσα, είτε σε κοινόχρηστους φακέλους στο δίκτυο ή ακόμα και στο cloud.
- Λάβετε up-to-date (πλήρως ενημερωμένη) κατάσταση ασφαλείας για όλες τις συσκευές σας με εκθέσεις και αναφορές που σας επιτρέπει να παρακολουθείτε και να επιβάλλεται τη συμμόρφωση με εσωτερικές πολιτικές και εξωτερικούς κανονισμούς.
Για περισσότερες πληροφορίες σχετικά με το πώς να διαχειριστείτε τη κρυπτογράφηση τοπικά για Windows PCs με SafeGuard Enterprise, μπορείτε να κατεβάσετε δωρεάν το whitepaper της Sophos, Managing BitLocker with SafeGuard Enterprise (απαιτείται εγγραφή ) από εδώ. Μην παραλείψετε να δείτε το video εδώ.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.
Ιαν
Η έκθεση βασίζεται σε μία εκτίμηση της δυνατότητας μίας εταιρείας να εκτελεί και να ολοκληρώνει το όραμα της. Η Sophos είναι η μοναδική εταιρεία που βρίσκεται στη θέση Ηγέτη σε τρεις κρίσιμους τομείς της ασφάλειας: στο τομέα Unified Threat Management (UTM), στο τομέα Mobile Data Protection καθώς και στο τομέα των Endpoint Protection Platforms.
“Πιστεύουμε ότι είναι προνόμιο να απολαμβάνουμε την αναγνώριση της Gartner. Η δυναμική του επιχειρησιακού τομέα UTM της εταιρείας μας είναι πραγματικά συναρπαστική” δήλωσε ο Bryan Barney, Γενικός Διευθυντής του Τομέα Δικτυακής Ασφάλειας της Sophos.
“Πιο συγκεκριμένα, μέσα στο έτος ανακοινώσαμε τη κυκλοφορία των νέων appliances της σειράς SG, τις ταχύτερες συσκευές UTM που έχουμε κατασκευάσει ενώ επεκτείναμε την προστασία UTM που προσφέρουμε με cloud-based sandboxing, με ενσωματωμένη τη δυνατότητα διαχείρισης φορητών συσκευών ενώ ενσωματώσαμε ιδιαίτερα απλή στη χρήση κρυπτογράφηση ηλεκτρονικού ταχυδρομείου. Οι μικρότερες επιχειρήσεις χρειάζονται αποτελεσματική ασφάλεια που επιπλέον είναι εύκολη στη χρήση και αυτό είναι ακριβώς που προσφέρουμε. Αυτός είναι άλλωστε και ο λόγος που βλέπουμε όλο και περισσότερους συνεργάτες και πελάτες να αλλάζουν σε Sophos για τις ανάγκες UTM και Next-Gen Firewall που έχουν” συμπλήρωσε ο κ. Bryan Barney.
Στο τελευταίο τρίμηνο, μεταξύ Απριλίου και Ιουνίου του 2014, η Sophos κατέγραψε 27% αύξηση στις πωλήσεις UTM και 33% αύξηση σε νέους πελάτες UTM. Αυτό αποδεικνύει τη σημαντική αύξηση των ποσοστών της εταιρείας στην αγορά σε σχέση με αυτά των αντιπάλων της.
Η επιχείρηση δικτυακής ασφάλειας της Sophos αντιπροσωπεύει πλέον χρεώσεις 150 εκατομμυρίων δολαρίων, με εκπληκτική ανάπτυξη στις αγορές της Ευρώπης και της Μέσης Ανατολής, της Βόρειας Αμερικής και της αγοράς της Ασίας και του Ειρηνικού, μεταξύ άλλων περιοχών.
Επιπλέον, η στρατηγική της εταιρείας να εστιάζει “πρώτα στο κανάλι” συνεχίζει να αποδίδει με επιτυχία, κάτι που φαίνεται και από τις αρκετές νέες στρατηγικές συνεργασίες που πέτυχε στο κανάλι, όπως είναι η συμφωνία διανομής με την εταιρεία Ingram Micro στη Βόρεια Αμερική.
Η Sophos αριθμεί τώρα περισσότερους από 25.000 συνεργάτες στην αγορά UTM σε παγκόσμιο επίπεδο με τον αριθμό των συνεργατών της να παρουσιάζει αύξηση 20% σε ετήσια βάση.
Σύμφωνα με τη Gartner, “το Leaders quadrant αντιπροσωπεύει εταιρείες που βρίσκονται στη πρώτη γραμμή της ανάπτυξης και της πώλησης προϊόντων UTM που έχουν κατασκευαστεί για τις απαιτήσεις των μικρομεσαίων επιχειρήσεων. Οι απαιτήσεις που είναι απαραίτητες για την ηγεσία στην αγορά, περιλαμβάνουν ένα ευρύ φάσμα μοντέλων που να καλύπτουν τις διαφορετικές απαιτήσεις των μεσαίου μεγέθους επιχειρήσεων, να υποστηρίζονται πολλαπλά χαρακτηριστικά και να προσφέρουν δυνατότητες διαχείρισης και reporting που είναι εύκολες στη χρήση. Οι προμηθευτές σε αυτή την έκθεση, οδηγούν τις εξελίξεις στην αγορά με το να προσφέρουν νέα χαρακτηριστικά προστασίας και ασφάλειας ενώ παράλληλα προσφέρουν τη δυνατότητα στους χρήστες να τα αναπτύξουν χωρίς επιπλέον κόστος και χωρίς να επηρρεάζουν σημαντικά την εμπειρία του τελικού χρήστη ή να αυξάνουν τα βάρη επιπλέον στέλεχωσης -για παράδειγμα του τμήματος IT- των επιχειρήσεων. Αυτές οι εταιρείες έχουν επίσης καλό ιστορικό στο να αποφεύγουν τα κενά ασφαλείας και τις ευπάθειες στα προϊόντα τους. Κοινά χαρακτηριστικά περιλαμβάνουν την αξιοπιστία, τη αδιάκοπη υψηλή απόδοση ενώ παράλληλα τα προϊόντα τους διαθέτουν διαισθητικό, σχεδόν ενστικτώδες, περιβάλλον χρήσης για τη παραμετροποίηση και τη διαχείριση”.
Μπορείτε να κατεβάσετε τη πλήρη έκθεση εδώ. Επίσης μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Με την σειρά τους, όλες αυτές οι πληροφορίες φαίνεται πως είναι ευάλωτες σε αιτήσεις της κυβέρνησης, οποιασδήποτε κυβέρνησης ή εισαγγελικής αρχής, που μπορεί να ζητήσει πληροφορίες για τα δεδομένα σας. Αν έχετε κάποιο κινητό για παράδειγμα με λειτουργικό σύστημα Android, τότε στις “Ρυθμίσεις” του συστήματος, θα μπορείτε να εντοπίσετε την επιλογή “Backup & Reset”. Στο παρακάτω screenshot μπορείτε να δείτε πως μοιάζει η σχετική “επιλογή”, αν και στην συγκεκριμένη περίπτωση, όπως μπορείτε να δείτε είναι απενεργοποιημένη.
Οι περισσότεροι χρήστες πάντως, έχουν την συγκεκριμένη επιλογή ενεργοποιημένη, επειδή όπως είπαμε, είναι ιδιαίτερα βολική. Η ιδέα, πίσω από το συγκεκριμένο χαρακτηριστικό, είναι ότι στην περίπτωση που χάσετε την συσκευή σας ή σας την κλέψουν ή πολύ απλά αν καταστεί μη λειτουργική από κάποια πτώση, μπορείτε ανά πάσα στιγμή να επαναφέρετε όλα τα δεδομένα σας, πολύ εύκολα σε μία νέα συσκευή. Σε ποια δεδομένα αναφερόμαστε; Από τις επαφές σας, τις τηλεφωνικές κλήσεις και τα μηνύματα σας έως στις εφαρμογές που έχετε κατεβάσει αλλά και τα επίπεδα που έχετε φτάσει για παράδειγμα στο παιχνίδι Angry Birds! Όπως καταλάβατε, αφορά στα πάντα. Έτσι, η Google διατηρεί στους διακομιστές της μία σειρά από πληροφορίες και δεδομένα δικά σας, για να επαναφέρετε το κινητό σας τηλέφωνο στην αρχική του κατάσταση χωρίς ιδιαίτερο κόπο. Αν σκεφτείτε να την απενεργοποιήσετε, τότε θα δείτε το παρακάτω μήνυμα:
Οπότε πόσο μεγάλο ρίσκο είναι να πάρετε μία τέτοια απόφαση; Δεν είναι και ιδιαίτερα παρακινδυνευμένη, και δεν έχει σχέση με αυτό που συνέβη πρόσφατα με την εφαρμογή του Tumblr για τις συσκευές iOS. Στην περίπτωση της εφαρμογής Tumblr, οι υπεύθυνοι ασφάλειας της εταιρείας δεν φρόντισαν να ασφαλίσουν – π.χ να κρυπτογραφήσουν – την μετάδοση δεδομένων όπως του password σας και άλλων προσωπικών δεδομένων και πληροφοριών με αποτέλεσμα, κάποιος να μπορούσε εύκολα από το… καφενείο της γειτονιάς σας, να σας υποκλέψει το password ή άλλα προσωπικά σας δεδομένα σχετικά εύκολα. Βεβαίως τώρα έχουν επιδιορθώσει το πρόβλημα, ωστόσο καταλάβατε περίπου τι εννοούμε. Στην περίπτωση του Android, τα πράγματα δεν είναι έτσι. Τα δεδομένα σας, έχουν κρυπτογραφηθεί κατά την μεταφορά τους στους διακομιστές (servers) της Google, ενώ και το αντίγραφο ασφαλείας που κρατάει η Google είναι πιθανότατα κρυπτογραφημένο. Υπό αυτή την έννοια, μπορεί να αισθάνεστε ασφαλής. Αυτό ωστόσο δεν σημαίνει ότι τα δεδομένα σας είναι απρόσιτα από κάποιον άλλον εκτός από εσάς. Όπως είπαμε, τα δεδομένα σας έπρεπε να είναι κατά τέτοιο τρόπο “τακτοποιημένα”, ώστε εφόσον το ζητήσετε να είναι πάντα διαθέσιμα στην νέα σας συσκευή (ακόμα και ο κωδικός για το WiFi σας αποθηκεύεται και μπορεί να ανακτηθεί) χωρίς να μπείτε στον κόπο να κάνετε εγκατάσταση από την αρχή τα πάντα στην συσκευή σας. Και αυτή την ευκολία είναι που τελικώς οι χρήστες είναι σε θέση να ανταλλάξουν έναντι της ασφάλειας των δεδομένων τους.
Ας υποθέσουμε τώρα, ότι για παράδειγμα η Εφορία, η Αστυνομία ή κάποια άλλη κυβερνητική οργάνωση ζητήσει (πιθανόν να απαιτείται ένταλμα ή εισαγγελική εντολή) τα δεδομένα σας από την Google – μπορεί να αφορά το password στο ιδιωτικό σας ασύρματο δίκτυο στο σπίτι. Πως το βλέπετε, θα ήταν κακό κάτι τέτοιο; Πιθανότατα ναι, πολύ, τόσο για εσάς όσο και για τους υπόλοιπους. Ηθελημένα ή μη, θα έχετε δώσει πρόσβαση στα προσωπικά δίκτυα, και επομένως στα δεδομένα, όλων των φίλων σας που έχετε αποθηκεύσει στο κινητό σας τηλέφωνο. Βλέπετε, δεν είναι μόνο μία προσωπική σας υπόθεση αυτό.
Η μοναδική λύση, είναι να κρυπτογραφείτε τα πάντα, ώστε τα δεδομένα σας να είναι μόνο για τα δικά σας μάτια. Δυστυχώς, δεν υπάρχει ακόμη τρόπος να κάνετε κάτι τέτοιο χωρίς την χρήση κάποιου κωδικού πρόσβασης, και έτσι δεν πρέπει με κανένα τρόπο να ξεχάσετε το password σας, γιατί σε διαφορετική περίπτωση δεν θα μπορείτε να ανακτήσετε τα δεδομένα ή τα αρχεία σας. Αυτό είναι το δίλλημα που αντιμετωπίζουμε όλοι. Θα προτιμούσατε να έχετε οι ίδιοι την ευθύνη για το κλειδί των προσωπικών σας δεδομένων – και των φίλων σας για παράδειγμα – ή αν θέλετε το ψηφιακό ισοδύναμο για το κλειδί του αυτοκινήτου σας για παράδειγμα ή προτιμάτε να έχετε “ανοιχτή” μία κερκόπορτα για τα δεδομένα σας ή και άλλων ανθρώπων για χάρη της ευκολίας;
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.
Ο γερουσιαστής Mark Leno ανακοίνωσε το προτεινόμενο νομοσχέδιo, λέγοντας μεταξύ άλλων: «Ένας από τους κορυφαίους καταλύτες για την εγκληματικότητα στους δρόμους πολλών πόλεων της Καλιφόρνια είναι οι κλοπές smartphones, και αυτά τα εγκλήματα γίνονται ολοένα και πιο βίαια. Δεν μπορούμε να συνεχίσουμε να αγνοούμε την ικανότητά μας να αξιοποιήσουμε την υπάρχουσα τεχνολογία για να σταματήσουμε τους κλέφτες κινητών τηλεφώνων. Είναι καιρός να δράσουμε ενάντια σε αυτή τη σοβαρή απειλή για τη δημόσια ασφάλεια στις κοινότητες μας».
Η Ομοσπονδιακή Επιτροπή Επικοινωνιών αναφέρει ότι οι κλοπές κινητών τηλεφώνων αποτελούν το 30-40% του συνόλου των ληστειών σε όλη την επικράτεια των Ηνωμένων Πολιτειών, και είναι ένα έγκλημα που κόστισε σε πολίτες των ΗΠΑ πάνω από 30 δισεκατομμύρια δολάρια μόνο για το έτος 2012 .
Στη πολιτεία της Καλιφόρνια, την πολιτεία δηλαδή του γερουσιαστή Leno, οι κλοπές κινητών τηλεφώνων είναι ακόμη πιο διαδεδομένες, αντιπροσωπεύοντας πάνω από το 50% των ληστειών σε δρόμους. Το Λος Άντζελες από μόνο του έχει δει αύξηση 12% στις κλοπές smartphone το τελευταίο έτος.
Εάν η νομοθεσία για το «διακόπτη θανάτου» περάσει, οι πάροχοι θα είναι σε θέση να στείλουν ένα μήνυμα από απόσταση σε οποιαδήποτε συσκευή που έχει αναφερθεί ότι έχει χαθεί ή κλαπεί. Αυτό το μήνυμα θα προκαλέσει καταστήσει την συσκευή μη λειτουργική (θα την κάνει «τούβλο» ή θα την «μπρικάρει» όπως λένε αρκετοί νέοι σήμερα, χρησιμοποιώντας μία έκφραση που προέρχεται από το «brick») και ουσιαστικά άχρηστη, οπότε και θα την καταστήσει μία πολύ λιγότερο ελκυστική επιλογή για τους επίδοξους κλέφτες.
Με ελάχιστες εξαιρέσεις, τα περισσότερα τηλέφωνα δεν προσφέρουν καμία μορφή εξ’ αποστάσεως απενεργοποίησης και επομένως τα καθιστά ιδιαίτερα ελκυστικά για τους κλέφτες που μπορούν να τα αρπάζουν και να τα πωλούν σε πολύ σύντομο χρονικό διάστημα. Υπάρχουν σχετικές υπηρεσίες όπως το Find My Phone της Apple, το My Xperia της Sony και άλλες, ωστόσο το μεγαλύτερο μέρος του κόσμου είτε αγνοεί την ύπαρξη τους ή δεν ξέρει πως να τις χρησιμοποιήσεις. Ίσως οι πάροχοι δώσουν την λύση στο ζήτημα.
Ένας κατασκευαστής που προσφέρει σχετική απενεργοποίηση είναι η Apple, αν και ο Gascón θα ήθελε να δει το χαρακτηριστικό να είναι εξ’ ορισμού προεπιλεγμένο και να λειτουργεί και να μην αποτελεί μια επιλογή για τον χρήστη: «Η Apple θα πρέπει να επαινεθεί για το δρόμο που άνοιξε και τις προσπάθειες που κάνει για την προστασία των πελατών της, αλλά είναι ακόμη πολύ νωρίς για να πω πόσο αποτελεσματική είναι η λύση που προσφέρει. Μέχρι να ενεργοποιηθεί το κλείδωμα εξ’ ορισμού, πολλοί ιδιοκτήτες iPhone δεν θα έχουν ενεργοποιημένη την λύση. Αυτό θέτει τους χρήστες iPhone σε κίνδυνο καθώς οι κλέφτες δεν μπορούν να διακρίνουν τις συσκευές που έχουν τη δυνατότητα ενεργοποιημένη και εκείνες που δεν την έχουν.»
Ο Gascón, μαζί με το Γενικό Εισαγγελέα της Νέας Υόρκης Eric Schneiderman, ζήτησαν από τους κατασκευαστές κινητών τηλεφώνων να προτείνουν μεθόδους περιορισμού της κλοπής των smartphones. Αφού παρουσίασε τις εταιρείες τεχνολογίας που έχουν προθεσμία έως στον Ιούνιο του 2014, ο Gascón είπε: «Εκτιμώ τις προσπάθειες που πολλοί κατασκευαστές κάνουν, αλλά η προθεσμία που έχει συμφωνηθεί πλησιάζει και οι περισσότεροι δεν έχουν προτείνει κάποια τεχνολογική λύση. Οι Καλιφορνέζοι συνεχίζουν να αποτελούν θύματα με ανησυχητικό ρυθμό, και αυτή η νομοθεσία θα αναγκάσει τη βιομηχανία να καταστήσει την ασφάλεια των πελατών τους προτεραιότητα.
Το νομοσχέδιο θα παρουσιαστεί επίσημα τον Ιανουάριο του 2014.
Οι φίλοι που διαθέτουν Android συσκευές, μπορούν πάντως να εγκαταστήσουν στο κινητό τους την δωρεάν Antivirus and Security app της Sophos η οποία περιλαμβάνει τα ακόλουθα χαρακτηριστικά:
- Υποστηρίζει απομακρυσμένες εντολές για Σβήσιμο δεδομένων, Κλείδωμα, Συναγερμός, Εντοπισμό,
- Επαναφορά κωδικού πρόσβασης και Μήνυμα προς αυτόν που βρήκε το κινητό.
- Επιπλέον αναφέρει την τοποθεσία της συσκευής, πριν εξαντληθεί η μπαταρία ενώ ειδοποιεί τον κάτοχο του κινητού αν αντικαταστάθηκε η κάρτα SIM.
Μπορείτε να διαβάσετε το πρωτότυπο άρθρο εδώ.