ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Digital Security Research Group: Ежегодное исследование безопасности систем ДБО

Исследовательский центр Digital Security Research Group который год проводит регулярные ежегодные исследования безопасности отечественных систем ДБО. Это связано с повышенной критичностью ПО данного класса, интересом к этому вопросу со стороны злоумышленников, а также с тем, что отсутствует какая-либо информация о безопасности таких продуктов. В этом году в ежегодном исследовании мы уделили внимание не только безопасности кода плагинов браузера, но и архитектуре системы, а также веб-интерфейсам и прикладному ПО. Кроме того, исследователями было обращено внимание на процессы распространения исправлений для банков от разработчиков, что также представляет серьезную угрозу. Результаты данного исследования были представлены на
международной конференции ZeroNights 2011 в ноябре в Санкт-Петербурге.

«К сожалению, некоторые разработчики очень своеобразно относятся к процессу распространения обновлений. Например, до сих пор есть банки с уязвимым ПО, при этом разработчик знает об этом более года, а вот банк - нет. Мы понимаем трудность распространения исправлений в такой сложной среде, но и молчать тоже нельзя. Мы в рамках исследовательской деятельности сообщаем производителю о проблеме, но производитель ничего не делает, считая, что лучше промолчать, чем принять для себя этот репутационный риск. Кроме этого, год назад мы говорили разработчикам о необходимости пересмотреть свой подход к разработке банковского ПО, но, к сожалению, по прежнему находим простейшие ошибки с помощью фаззеров, способные, например, полностью вывести из строя систему ДБО из сети Интернет. В этом году мы также уделили внимание веб и
архитектуре. Так, например, мы показали, как используя лишь одну уязвимость класса XSS на веб-сервере, можно обмануть пользователя ДБО с токеном и отправить мошенническое платежное поручение. Или другой пример - как используя SQL инъекцию, вообще обойти проверку ЭЦП» -
прокомментировал результат исследования руководитель департамента аудита ИБ Алексей Синцов.

Контактное лицо: Дарья Каверина (написать письмо автору)
Компания: Digital Security (все новости этой организации)
Добавлен: 19:54, 29.11.2011
Количество просмотров: 1039

Анализ российского рынка питьевой и минеральной воды: итоги 2024 г., прогноз до 2028 г., Исследовательская компания NeoAnalytics, 13:26, 10.06.2025, Россия
591
В мае 2025 года исследовательская компания NeoAnalytics завершила проведение маркетингового исследования российского рынка питьевой и минеральной воды.


RedLab вошла в Рейтинг Рунета 2025 года по услугам аутстаффинга, RedLab, 13:19, 10.06.2025, Россия
626
Рейтинг Рунета опубликовал ежегодный список из 73 лучших аутстаф ИТ-подрядчиков. Среди лидеров этого чарта — ИТ-компания RedLab, уверенно занявшая 12 позицию.


Российский рынок деревянного домостроения: итоги 2024 г., прогноз до 2028 г., Исследовательская компания NeoAnalytics, 20:58, 08.06.2025, Россия
40
В мае-июне 2025 года исследовательская компания NeoAnalytics завершила проведение маркетингового исследования российского рынка деревянного домостроения.


«Выберу.ру»: «2 года без %» «Ренессанс Банка» — лидер рейтинга кредитных карт с льготным периодом, Финансовый маркетплейс «Выберу.ру», 20:53, 08.06.2025,
28
По итогам исследования финансового маркетплейса «Выберу.ру» «Лучшие кредитные карты с максимальным льготным периодом в мае 2025 года» «Ренессанс Банк» стал лидером рейтинга.


Анализ рынка индустриальных управляемых модульных коммутаторов в России, DISCOVERY Research Group, 16:34, 07.06.2025, Россия
50
Агентство маркетинговых исследований DISCOVERY Research Group завершило исследование рынка индустриальных управляемых модульных коммутаторов в России.


Анализ рынка устройств радиоэлектронного подавления (автомобильные подавители и противодронные ружья) в России, DISCOVERY Research Group, 16:33, 07.06.2025, Россия
51
Для борьбы с дронами используют различные средства радиоподавления, которые делятся на две категории:


Анализ рынка головок блока цилиндров для автомобилей «ГАЗ» в России, DISCOVERY Research Group, 16:33, 07.06.2025, Россия
51
Агентство маркетинговых исследований DISCOVERY Research Group завершило исследование рынка головок блока цилиндров для автомобилей «ГАЗ» в России.


Анализ рынка гальванических ванн в России, DISCOVERY Research Group, 16:33, 07.06.2025, Россия
51
Агентство маркетинговых исследований DISCOVERY Research Group завершило исследование рынка гальванических ванн в России.


Анализ рынка текстильных промышленных (грузовых, строительных, специальных) строп в России, DISCOVERY Research Group, 16:33, 07.06.2025, Россия
47
Агентство маркетинговых исследований DISCOVERY Research Group завершило исследование рынка текстильных промышленных строп (грузовых, строительных, специальных) в России.


Российский рынок собственных торговых марок: итоги 2024 г., прогноз 2028 г., Исследовательская компания NeoAnalytics, 16:29, 07.06.2025, Россия
39
В мае 2025 года исследовательская компания NeoAnalytics завершила проведение маркетингового исследования российского рынка собственных торговых марок.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100