セキュリティウォッチ Rsa:入力したすべてのキーストロークをスマートフォンに保存します

Rsa:入力したすべてのキーストロークをスマートフォンに保存します

ビデオ: 不要嘲笑我們的性 (九月 2024)

ビデオ: 不要嘲笑我們的性 (九月 2024)
Anonim

iPhoneを含め、スマートフォンで入力したすべてのキーストロークを記録できるアプリケーションがあります。 それは邪悪なトロイの木馬でも、邪悪なキーロガーでもありません。 オートコンプリートの結果を提供するために電話が使用するのは、単にデータベースです。 キーストロークを自分で掘り下げて見ることはできませんが、RSA ConferenceのセキュリティベンダーでStrikeForce Technologiesは、外部ソフトウェアがそのデータベースを読み戻し、送信したすべてのテキストまたはメール、さらに重要なパスワードを読み込めることを実証しました入力しました。

StrikeForceは、PC用のGuardedIDアンチキーロガーツールを作成します。 会議で、彼らはすべてのAppleおよびAndroidモバイルデバイスに類似したソリューションであるMobileTrustを発表しています。 GuardedIDと同様に、MobileTrustはキーボードと重要なアプリケーション間の通信を暗号化します。 キーストロークはオートコンプリートデータベースに入力されないため、秘密は安全です。

MobileTrustは現在ベータ版であり、1〜2か月でリリースされる予定です。 キーストロークを暗号化するだけではありません。 これは、AES-256暗号化データベースにすべてのデータを保存する本格的なパスワードボールトです。 強力なパスワードとワンタイムパスワードが生成されます。 ビジネスは、OATHに完全に準拠したソフトトークンを生成できることを喜んでいます。

StrikeForce CTOのRam Pemmaraju氏は、「どこを見るか知っていれば、それをつかむのはかなり簡単です。不正なアプリがキーストロークデータベースにアクセスする可能性があります」と述べました。 キャッシュされたキーストロークをiPhoneから削除することはできますが、ほとんどのユーザーはその方法を知らないので、何度もやり直す必要があると彼は指摘しました。

組み込みではないのはなぜですか?

StrikeForce TechnologiesのCEOであるMark Kay氏は次のように述べています。「PCとモバイルデバイスのメーカーがデバイスにキーストローク暗号化を組み込むと、顧客は何十億ドルも節約できます。 「HP、Dell、Lenovo、Samsung、Sony、Apple、または大手メーカーが自社のシステムにキーストローク暗号化を組み込んだ場合、コンピューティングと通信はすべての人にとって90%安全になります。」

なぜ彼らはその保護を組み込まないのですか? StrikeForceのエグゼクティブバイスプレジデントおよび共同設立者であるGeorge Wallerは、彼らが試みたと説明しました。 「あなたはこれらの人たちに会おうとしていますが、彼らはとても大きいです。多くの企業は、どこに行けばいいのかわかりません。」 Wallerは、MDM(モバイルデバイス管理)システムのメーカーに行くのがより理にかなっているかもしれないと指摘しました。

悪意は何ですか?

Pemmaraju氏は、従来のウイルス対策スキャンはモバイルデバイス、特にiPhoneでは機能しないと指摘しました。 「アプリを傍受し、悪意のあるアプリかどうかを判断しようとするモデルは機能しません」と彼は言いました。 「モバイルプラットフォーム用のウイルス対策は、実際には偽物であり、手抜きです。iPhoneアプリストアでも、不正なアプリが存在する可能性があります。」 彼は、「これらの人は賢い!」という理由で、キャラクターデータベースを読み取るという単純な行為は悪意のあるものとして検出されない可能性があると指摘しました。

1か月ほどで、AndroidまたはAppleストアからMobileTrustを無料でダウンロードできるようになります。

RSAカバレッジのすべての投稿を表示するには、レポートの表示ページをご覧ください。

Rsa:入力したすべてのキーストロークをスマートフォンに保存します